Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/b4bay/cve-2019-7482
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاستخبارات التهديدات
GitHubb4bay/cve-2019-7482

CVE-2019-7482

تتبّع CVE-2019-7482

عرض المستودع
32منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرات متعددة في أجهزة SonicWall SMA/SRA (CVE-2019-7481, CVE-2019-7482,CVE-2019-7483, CVE-2019-7484, CVE-2019-7485, CVE-2019-7486)

تاريخ النشر الأول: 26 فبراير 2020 14:00 GMT
الحالة: قيد التطوير
آخر تحديث: 26 فبراير 2020 14:00 GMT
درجة CVSS: 9.8

الملخص

في 18 ديسمبر 2019، أصدر فريق CSIRT في SonicWall النشرات الأمنية SNWLID-2019-0016 إلى SNWLID-2019-0021 [الرابط]، والتي حددت ثغرات في أجهزة SonicWall Secure Mobile Access (SMA). أخطر هذه الثغرات، CVE-2019-7482، قد تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على الجهاز.

حصلت الثغرة على درجة 9.8 وتم تصنيفها على أنها حرجة.

الإصدارات المتأثرة من البرمجيات هي 9.0.0.3 والإصدارات الأقدم. تم إصلاح الثغرات في الإصدار 9.0.0.4، وهو متاح للتنزيل من مركز تنزيل My SonicWall.

ذكر النشرة الأصلية أن أجهزة SMA100 فقط هي المتأثرة، لكن اختباراتي أظهرت أن أجهزة SMA500v على الأقل وأجهزة Secure Remote Access (SRA) القديمة تشترك في نفس قاعدة التعليمات البرمجية وبالتالي فهي معرضة أيضًا. أجهزة SMA200 وSMA400 التي تعمل بإصدار برمجي معرض للخطر قد تكون أيضًا في خطر. يبدو أن أجهزة SMA 6200 و7200 و8200v و9000 مبنية على منصة أخرى وغير متأثرة.

الأحداث الرئيسية للثغرات

18 ديسمبر 2019: تعلن SonicWall عن الثغرات.
11 فبراير 2020: آلان موات، مكتشف الثغرات، ينشر التفاصيل.
26 فبراير 2020: تقدير نطاق الثغرات بواسطة هذا التقرير.

انتشار الثغرات وتقدم الإصلاح

حتى 2 مارس 2020، هناك حوالي 15,000 جهاز ذي صلة على الإنترنت، وحوالي 77% منها يبدو معرضًا للخطر. حوالي 1.7% (269 جهازًا) تم إصلاحها منذ الأسبوع الماضي.

CVE-2019-7482-spreading

أعلى 10 من مالكي أنظمة AS حسب عدد الأجهزة المعرضة للخطر موضح أدناه.

إذا كنت ممثلًا أمنيًا لمالك نظام AS أو لفريق CERT وطني وترغب في تتبع انتشار الثغرة في الشبكات التي تديرها، يرجى التواصل معي عبر البريد الإلكتروني أو تويتر. جميع مجموعات البيانات متاحة مجانًا للأشخاص المصرح لهم.

كشف الاستغلال

لا يوجد حاليًا أي استغلال عام متاح. بناءً على المعلومات التي كشفها آلان موات، يجب مراقبة نقاط الدخول التالية:

  • GET إلى /cgi-bin/supportLogin، بحثًا عن أنماط حقن SQL في معامل customerTID،
  • GET إلى /cgi-bin/supportLogin، بحثًا عن قيم طويلة بشكل غير عادي في ترويسة User-Agent،
  • GET إلى /cgi-bin/handleWAFRedirect، بحثًا عن أنماط اجتياز المسار في معامل hdl.

لسوء الحظ، يتم تشفير حركة المرور الموجهة إلى نقاط دخول الثغرات عبر TLS، لذلك لا توجد طريقة مريحة لكشف محاولات الاستغلال. يجب أن تتمكن من الحصول على نسخة غير مشفرة من حركة المرور قبل تطبيق قواعد الكشف.

الاستغلال في البرية

لا توجد في هذه المرحلة أي أدلة على محاولات استغلال عامة.

شكر وتقدير

شكرًا لآلان موات (@plopz0r) من SCRT على اكتشاف هذه الثغرات.

جهات الاتصال

تويتر: @b4baysky
البريد الإلكتروني: [email protected]

الروابط

https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/

تنزيل الأداة
المنظمةعدد الأجهزة
Comcast Cable Communications, LLC1,057
MCI Communications Services, Inc. d/b/a Verizon Business403
Charter Communications Inc399
AT&T Services, Inc.366
Deutsche Telekom AG298
Cablevision Systems Corp.266
Level 3 Parent, LLC238
Asahi Net231
Cox Communications Inc.228
NTT Communications Corporation218