Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sonicwall-audit-toolkit — أداة تدقيق أمني لـ SonicWall مع مختبر CTF قابل للاختراق (CVE-2021-20038, CVE-2024-53704) | Kitploit
أدوات/GitHubGitHub/anir0y/sonicwall-audit-toolkit
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبCTFاختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

أداة تدقيق أمني لـ SonicWall مع مختبر CTF قابل للاختراق (CVE-2021-20038, CVE-2024-53704)

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات تدقيق أمني لـ SonicWall

إطار عمل تقييم أمني آلي لأجهزة SonicWall. للاستخدام فقط في اختبارات الاختراق المصرح بها.

بداية سريعة

root@kitploit:~
# تثبيت المتطلبات
pip install -r requirements.txt

# تشغيل جميع الوحدات ضد هدف
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# تشغيل وحدات محددة
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# إخراج مفصل
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# إخراج بتنسيق JSON فقط
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

الوحدات

الوحدةالوصفمستوى المخاطرة
sslتكوين SSL/TLS: الشهادات، البروتوكولات، التشفير، HSTSسلبي
cveاكتشاف الثغرات المعروفة (CVEs) عبر البصمةسلبي
authبيانات الدخول الافتراضية، أمان الجلسات، تحديد المعدلنشط (منخفض)
webالرؤوس، كشف المعلومات، تعرض API، الطرقسلبي/نشط

ما تفحصه كل وحدة

SSL (ssl)

  • صلاحية الشهادة، انتهاء الصلاحية، قوة المفتاح، خوارزمية التوقيع
  • إصدارات البروتوكول: SSLv3، TLS 1.0/1.1/1.2/1.3
  • قوة مَجموعة التشفير
  • رأس HSTS

ماسح الثغرات (cve)

  • بصمة الجهاز (نوع المنتج، إصدار البرنامج الثابت)
  • فحوصات غير مدمرة لـ: CVE-2021-20016، CVE-2021-20038، CVE-2023-0656، CVE-2023-44221، CVE-2024-40766، CVE-2024-53704، CVE-2024-53705، CVE-2025-23006
  • لا يحاول الاستغلال

المصادقة (auth)

  • اختبار بيانات الدخول الافتراضية (admin/password، admin/admin)
  • حماية CSRF في نموذج تسجيل الدخول
  • علامات ملفات تعريف الارتباط للجلسة (Secure، HttpOnly، SameSite)
  • اكتشاف تحديد المعدل
  • رؤوس الأمان في صفحة تسجيل الدخول

واجهة الويب (web)

  • اختبار طرق HTTP (TRACE، PUT، DELETE)
  • تدقيق رؤوس الأمان (HSTS، CSP، X-Frame-Options، إلخ.)
  • كشف الإصدار/التقنية
  • تسرب المعلومات في صفحات الخطأ
  • قائمة الدلائل
  • نقاط نهاية API مكشوفة
  • إعادة التوجيه من HTTP إلى HTTPS

الإخراج

يتم حفظ التقارير في reports/ (قابلة للتكوين باستخدام --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — قابل للقراءة آلياً
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — قابل للقراءة البشرية مع تصنيفات الخطورة

رموز الخروج

الرمزالمعنى
0لا توجد نتائج حرجة أو عالية
1نتائج عالية الخطورة
2نتائج حرجة

مختبر تدريبي (CTF)

مختبر تدريبي قائم على Docker يحتوي على ثغرات قابلة للاستغلال حقيقية تحاكي ثغرات SonicWall حرجة. تقوم كلتا الحاويتين بنسخ أنماط استجابة SonicWall الحقيقية بحيث يمكن اختبار مجموعة أدوات التدقيق عليها.

root@kitploit:~
cd lab && docker-compose up --build -d
الحاويةالمنفذCVEالتحدي
sonicwall-sma1008443CVE-2021-20038تجاوز سعة المخزن المؤقت في ملف CGI الثنائي → تنفيذ أوامر عن بعد

هياكل الاستغلال موجودة في lab/exploits/، الحلول العاملة في lab/solutions/. دليل كامل: lab/WALKTHROUGH.md

هيكل المشروع

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # نقطة الدخول الرئيسية / المنظم
├── validate_cves.py            # مدقق ثغرات مستقل
├── requirements.txt
├── configs/
│   └── default.json            # التكوين الافتراضي
├── modules/
│   ├── base.py                 # الفئة الأساسية المشتركة + أدوات HTTP
│   ├── ssl_audit.py            # مدقق SSL/TLS
│   ├── cve_scanner.py          # ماسح الثغرات المعروفة
│   ├── auth_tester.py          # مختبر المصادقة
│   ├── web_interface.py        # مدقق واجهة الويب
│   ├── report_generator.py     # إخراج التقرير بصيغ JSON والنص
│   ├── cve_2021_20038_validator.py  # مدقق عميق لـ CVE-2021-20038
│   └── cve_2024_53704_validator.py  # مدقق عميق لـ CVE-2024-53704
├── lab/                        # مختبر تدريبي ضعيف (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # حاوية تجاوز المخزن المؤقت
│   ├── cve-2024-53704/         # حاوية تجاوز المصادقة
│   ├── exploits/               # هياكل استغلال (املأ الفراغات)
│   └── solutions/              # استغلالات عاملة (احتو على حرق)
└── reports/                    # التقارير المُنشأة

التكامل مع CI/CD

root@kitploit:~
# يُرجع رمز خروج غير صفري عند وجود نتائج حرجة/عالية
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=نجاح، 1=عالية، 2=حرجة

إضافة فحوصات CVE مخصصة

قم بتعديل modules/cve_scanner.py وأضف إدخالات إلى SONICWALL_CVES:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "الوصف",
    "description": "الوصف الكامل",
    "check": "_check_cve_yyyy_nnnnn",  # اسم الطريقة
    "remediation": "قم بالتحديث إلى الإصدار X.",
    "affected_products": ["SonicOS"],
}

ثم قم بتنفيذ الطريقة المقابلة _check_cve_yyyy_nnnnn(self, cve_info).

تنزيل الأداة
sonicwall-sslvpn
4433
CVE-2024-53704
تجاوز المصادقة عبر تزوير ملفات تعريف الارتباط