Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-40602 — CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية في وحدة تحكم إدارة الجهاز (AMC) لأجهزة SonicWall Secure Mobile Access (SMA) من السلسلة 1000. | Kitploit
أدوات/GitHubGitHub/cyberleelawat/cve-2025-40602
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية في وحدة تحكم إدارة الجهاز (AMC) لأجهزة SonicWall Secure Mobile Access (SMA) من السلسلة 1000.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-40602

📌 نظرة عامة

CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية تؤثر على أجهزة سلسلة SonicWall Secure Mobile Access (SMA) 1000.
يوجد الخلل في وحدة تحكم إدارة الأجهزة (AMC) بسبب عدم كفاية فحوصات التفويض، مما يسمح لمستخدم مصادق عليه بصلاحيات منخفضة بتصعيد صلاحياته.

وقد لوحظ أن هذه الثغرة تُستغل بنشاط في البرية، خاصة عند دمجها مع ثغرات أخرى لتحقيق اختراق كامل للنظام.


📝 وصف الثغرة

تسمح الثغرة لمهاجم يملك وصولاً محدوداً إلى واجهة إدارة SonicWall SMA 1000 بتنفيذ إجراءات تتجاوز صلاحياته الممنوحة.

عند استغلالها بنجاح، يمكن للمهاجم:

  • تصعيد الصلاحيات إلى مستوى المسؤول أو الجذر (root)
  • تعديل تكوينات النظام
  • الحصول على وصول دائم إلى الجهاز

في الهجمات الواقعية، تم دمج CVE-2025-40602 مع ثغرات أخرى لتحقيق تنفيذ أكواد برمجية عن بُعد دون مصادقة (RCE).


💥 التأثير

قد يؤدي الاستغلال الناجح إلى:

  • تصعيد الصلاحيات إلى الجذر (root)
  • السيطرة الكاملة على الجهاز
  • اختراق الشبكة
  • سرقة بيانات الاعتماد
  • تثبيت باب خلفي دائم
  • تجاوز الضوابط الأمنية

درجة CVSS: ~6.6 (متوسطة)
تعقيد الهجوم: منخفض (عند الدمج)
تفاعل المستخدم: غير مطلوب (في الاستغلال المدمج)


🎯 المنتجات والإصدارات المتأثرة

المتأثر

  • سلسلة SonicWall Secure Mobile Access (SMA) 1000
    • وحدة تحكم إدارة الأجهزة (AMC)

غير المتأثر

  • SonicWall SMA 200 / 400 / 500v
  • منتجات جدار الحماية الأخرى من SonicWall

🛠️ التصحيح والتخفيف

الإصلاح الرسمي

أصدرت SonicWall تصحيحات أمنية وتحديثات للبرامج الثابتة لمعالجة هذه الثغرة.

✔️ الإجراء المطلوب:

  • الترقية إلى أحدث برنامج ثابت لـ SonicWall SMA 1000
  • تطبيق جميع الإصلاحات العاجلة الأمنية المقدمة من SonicWall

التخفيفات المؤقتة

إذا لم يكن التصحيح ممكنًا فورًا:

  • قيّد الوصول إلى وحدة تحكم الإدارة
  • اقتصر تعريض واجهة المسؤول على عناوين IP موثوقة فقط
  • راقب السجلات بحثًا عن نشاط تصعيد صلاحيات مشبوه

🔍 دروكس محركات البحث

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

صاروخ 🚀 كيفية استخدام هذا المستودع

1️⃣ استنساخ المستودع

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ استخدام قالب Nuclei

استخدام نطاق

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

استخدام قائمة النطاقات الفرعية

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

كتب المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ إخلاء مسؤولية

هذا المستودع مخصص لأغراض التعليم والأمن الدفاعي فقط.
المؤلف ليس مسؤولاً عن إساءة استخدام المعلومات المقدمة.


تنزيل الأداة