
كشف عن CVE-2025-40602
CVE-2025-40602 هي ثغرة تصعيد صلاحيات محلية في وحدة تحكم إدارة الأجهزة (AMC) الخاصة بأجهزة SonicWall Secure Mobile Access (SMA) من سلسلة 1000. تنبع الثغرة من عدم كفاية التفويض في AMC، مما يسمح للمهاجمين عن بُعد والمصادَق عليهم بتصعيد صلاحياتهم على الأجهزة المتأثرة. وعند دمجها مع CVE-2025-23006، يمكن للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد دون مصادقة بصلاحيات الجذر. وقد استُغلت هذه الثغرة من نوع zero-day بشكل نشط في الهجمات الواقعية، وأُضيفت إلى كتالوج CISA للثغرات المستغلة المعروفة في 17 ديسمبر 2025.
يستخدم قالب Nuclei هذا نهج كشف متحفظًا للغاية لا يحدد إلا الإصدارات الضعيفة المُتحقق منها صراحةً مع أرقام بناء كاملة. يوظف القالب مُطابِقَين نشيطين من DSL: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") يحدد أجهزة SMA التي تشغل إصدارات 12.4.3 من platform-hotfix ذات الأرقام 03093 أو أقل، بينما يستهدف contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002") إصدارات 12.5.0 ذات الأرقام 02002 أو أقل. تُستخرج معلومات الإصدار من ترويسة خادم HTTP (مثل Server: SMA/12.4.3-03093)، ويتطلب الكشف كلاً من نجاح مطابقة الإصدار والتحقق من محتوى جسم الاستجابة الذي يؤكد وجود "Appliance Management Console" أو "SonicWall".
بشكل ملحوظ، يتضمن القالب مُطابِقين معلّقين للإصدارات الغامضة (version == "12.4.3" و version == "12.5" || version == "12.5.0") التي تفتقر إلى أرقام البناء—وهي معطلة عن عمد لمنع النتائج الإيجابية الخاطئة، حيث أن الإصدارات
بدون أرقام بناء لا يمكنها تحديد حالة الثغرة بشكل قاطع (مثل SMA/12.5.0 فقد يكون إما البناء الضعيف 02002 أو البناء المصحح 02283). يضمن هذا التصميم عدم وجود نتائج إيجابية خاطئة من خلال الإبلاغ فقط عن الأنظمة التي يمكن التحقق من سلسلة إصدارها الكاملة (بما في ذلك رقم البناء) مقابل نطاقات الثغرات في النشرة الرسمية، مما يجعل القالب مناسبًا لفحص الثغرات عالي الثقة حيث تُعطى الدقة أولوية على التغطية الواسعة.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا أردت فحص قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخّص بموجب رخصة MIT.
إذا كانت لديك أي أسئلة حول هذا السكربت لكشف الثغرات، فيرجى التواصل معي عبر Signal.