Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sonicwall-audit-toolkit — SonicWall-Sicherheitsaudit-Toolkit mit verwundbarem CTF-Labor (CVE-2021-20038, CVE-2024-53704) | Kitploit
Tools/GitHubGitHub/anir0y/sonicwall-audit-toolkit
SchwachstellenscannerKonfigurationsprüfungWebsicherheitCTFPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

SonicWall-Sicherheitsaudit-Toolkit mit verwundbarem CTF-Labor (CVE-2021-20038, CVE-2024-53704)

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SonicWall Sicherheits-Audit-Toolkit

Automatisiertes Framework zur Sicherheitsbewertung für SonicWall-Geräte. Nur für autorisierte Penetrationstest-Aufträge.

Schnellstart

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Module

ModulBeschreibungRisikostufe
sslSSL/TLS-Konfiguration: Zertifikate, Protokolle, Cipher, HSTSPassiv
cveErkennung bekannter CVEs per FingerprintingPassiv
authStandard-Anmeldedaten, Sitzungssicherheit, Rate-LimitingAktiv (niedrig)
webHeader, Informationsoffenlegung, API-Exposition, MethodenPassiv/Aktiv

Was jedes Modul prüft

SSL (ssl)

  • Zertifikatsgültigkeit, Ablauf, Schlüssellänge, Signaturalgorithmus
  • Protokollversionen: SSLv3, TLS 1.0/1.1/1.2/1.3
  • Stärke der Cipher-Suites
  • HSTS-Header

CVE-Scanner (cve)

  • Appliance-Fingerprinting (Produkttyp, Firmware-Version)
  • Nicht-destruktive Prüfungen für: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • Versucht NICHT, Schwachstellen auszunutzen

Authentifizierung (auth)

  • Testen der werksseitigen Standard-Anmeldedaten (admin/password, admin/admin)
  • CSRF-Schutz des Anmeldeformulars
  • Session-Cookie-Flags (Secure, HttpOnly, SameSite)
  • Erkennung von Rate-Limiting
  • Sicherheits-Header auf der Anmeldeseite

Webschnittstelle (web)

  • Testen von HTTP-Methoden (TRACE, PUT, DELETE)
  • Audit der Sicherheits-Header (HSTS, CSP, X-Frame-Options usw.)
  • Offenlegung von Version/Technologie
  • Informationsleck auf Fehlerseiten
  • Verzeichnislisting
  • Offengelegte API-Endpunkte
  • HTTP-zu-HTTPS-Weiterleitung

Ausgabe

Berichte werden unter reports/ gespeichert (konfigurierbar mit --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — Maschinenlesbar
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — Menschenlesbar mit Schweregrad-Einstufungen

Exit-Codes

CodeBedeutung
0Keine kritischen oder hohen Befunde
1Befunde mit hohem Schweregrad
2Kritische Befunde

Verwundbares Labor (CTF)

Ein Docker-basiertes Übungslabor mit real ausnutzbaren Schwachstellen, das zwei kritische SonicWall-CVEs simuliert. Beide Container reproduzieren reale SonicWall-Antwortmuster, sodass das Audit-Toolkit gegen sie getestet werden kann.

root@kitploit:~
cd lab && docker-compose up --build -d
ContainerPortCVEChallenge
sonicwall-sma1008443CVE-2021-20038Stack-Pufferüberlauf in CGI-Binärdatei → RCE
sonicwall-sslvpn

Exploit-Gerüste befinden sich in lab/exploits/, funktionierende Lösungen in lab/solutions/. Vollständiger Walkthrough: lab/WALKTHROUGH.md

Projektstruktur

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

CI/CD-Integration

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Hinzufügen benutzerdefinierter CVE-Prüfungen

Bearbeiten Sie modules/cve_scanner.py und fügen Sie Einträge zu SONICWALL_CVES hinzu:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Implementieren Sie anschließend die entsprechende Methode _check_cve_yyyy_nnnnn(self, cve_info).

Tool herunterladen
4433
CVE-2024-53704
SSLVPN-Authentifizierungsumgehung per Cookie-Fälschung