Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-40602 — كشف عن CVE-2025-40602 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-40602
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمر
GitHubrxerium/cve-2025-40602

CVE-2025-40602

كشف عن CVE-2025-40602

عرض المستودع
318منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-40602

CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية في وحدة تحكم إدارة الأجهزة (AMC) الخاصة بأجهزة SonicWall Secure Mobile Access (SMA) من سلسلة 1000. تنبع الثغرة من عدم كفاية التفويض في AMC، مما يسمح للمهاجمين عن بُعد والمصادَق عليهم بتصعيد صلاحياتهم على الأجهزة المتأثرة. وعند دمجها مع CVE-2025-23006، يمكن للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد دون مصادقة بصلاحيات الجذر. وقد استُغلت هذه الثغرة من نوع zero-day بشكل نشط في الهجمات الواقعية، وأُضيفت إلى كتالوج CISA للثغرات المستغلة المعروفة في 17 ديسمبر 2025.

بحث كيف تعمل طريقة الكشف هذه؟

يستخدم قالب Nuclei هذا نهج كشف متحفظًا للغاية لا يحدد إلا الإصدارات الضعيفة المُتحقق منها صراحةً مع أرقام بناء كاملة. يوظف القالب مُطابِقَين نشيطين من DSL: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") يحدد أجهزة SMA التي تشغل إصدارات 12.4.3 من platform-hotfix ذات الأرقام 03093 أو أقل، بينما يستهدف contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002") إصدارات 12.5.0 ذات الأرقام 02002 أو أقل. تُستخرج معلومات الإصدار من ترويسة خادم HTTP (مثل Server: SMA/12.4.3-03093)، ويتطلب الكشف كلاً من نجاح مطابقة الإصدار والتحقق من محتوى جسم الاستجابة الذي يؤكد وجود "Appliance Management Console" أو "SonicWall".

بشكل ملحوظ، يتضمن القالب مُطابِقين معلّقين للإصدارات الغامضة (version == "12.4.3" و version == "12.5" || version == "12.5.0") التي تفتقر إلى أرقام البناء—وهي معطلة عن عمد لمنع النتائج الإيجابية الخاطئة، حيث أن الإصدارات بدون أرقام بناء لا يمكنها تحديد حالة الثغرة بشكل قاطع (مثل SMA/12.5.0 فقد يكون إما البناء الضعيف 02002 أو البناء المصحح 02283). يضمن هذا التصميم عدم وجود نتائج إيجابية خاطئة من خلال الإبلاغ فقط عن الأنظمة التي يمكن التحقق من سلسلة إصدارها الكاملة (بما في ذلك رقم البناء) مقابل نطاقات الثغرات في النشرة الرسمية، مما يجعل القالب مناسبًا لفحص الثغرات عالي الثقة حيث تُعطى الدقة أولوية على التغطية الواسعة.

صاروخ كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. نفّذ الأمر التالي:
nuclei -u <ip|fqdn> -t template.yaml

أو إذا أردت فحص قائمة من المضيفين، نفّذ:

nuclei -l <list.txt> -t template.yaml

كتب المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

تحذير إخلاء المسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


ترخيص الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

اتصال التواصل

إذا كانت لديك أي أسئلة حول هذا السكربت لكشف الثغرات، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل، فأنا أنشط على Twitter/X وLinkedIn.

تنزيل الأداة