Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-40602 — CVE-2025-40602 ist eine lokale Privilegieneskalations-Schwachstelle in der Appliance-Verwaltungskonsole (AMC) von SonicWall Secure Mobile Access (SMA) Appliances der 1000er-Serie. | Kitploit
Tools/GitHubGitHub/cyberleelawat/cve-2025-40602
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 ist eine lokale Privilegieneskalations-Schwachstelle in der Appliance-Verwaltungskonsole (AMC) von SonicWall Secure Mobile Access (SMA) Appliances der 1000er-Serie.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-40602

📌 Übersicht

CVE-2025-40602 ist eine lokale Privilegienausweitungsschwachstelle, die SonicWall Secure Mobile Access (SMA) 1000 Appliances betrifft.
Der Fehler liegt in der Appliance Management Console (AMC) aufgrund unzureichender Autorisierungsprüfungen, was es einem authentifizierten Benutzer mit niedrigen Berechtigungen ermöglicht, Privilegien auszuweiten.

Diese Schwachstelle wurde aktiv in freier Wildbahn ausgenutzt, insbesondere in Kombination mit anderen Schwachstellen, um eine vollständige Systemkompromittierung zu erreichen.


📝 Beschreibung der Schwachstelle

Die Schwachstelle ermöglicht einem Angreifer mit eingeschränktem Zugriff auf die Verwaltungsoberfläche von SonicWall SMA 1000, Aktionen auszuführen, die über seine zugewiesenen Berechtigungen hinausgehen.

Bei erfolgreicher Ausnutzung kann der Angreifer:

  • Privilegien auf Administrator- oder Root-Ebene ausweiten
  • Systemkonfigurationen ändern
  • Dauerhaften Zugriff auf das Gerät erlangen

In realen Angriffen wurde CVE-2025-40602 mit anderen Fehlern kombiniert, um eine nicht authentifizierte Remotecodeausführung (RCE) zu erreichen.


💥 Auswirkungen

Erfolgreiche Ausnutzung kann zu Folgendem führen:

  • Privilegienausweitung auf Root
  • Vollständige Geräteübernahme
  • Netzwerkkompromittierung
  • Diebstahl von Anmeldeinformationen
  • Installation persistenter Hintertüren
  • Umgehung von Sicherheitskontrollen

CVSS-Score: ~6,6 (Mittel)
Angriffskomplexität: Niedrig (bei Kombination)
Benutzerinteraktion: Nicht erforderlich (bei kombinierten Exploits)


🎯 Betroffene Produkte und Versionen

Betroffen

  • SonicWall Secure Mobile Access (SMA) 1000 Series
    • Appliance Management Console (AMC)

Nicht betroffen

  • SonicWall SMA 200 / 400 / 500v
  • Andere SonicWall Firewall-Produkte

🛠️ Patch und Abhilfe

Offizieller Fix

SonicWall hat Sicherheitspatches und Firmware-Updates veröffentlicht, die diese Schwachstelle beheben.

✔️ Erforderliche Maßnahmen:

  • Upgrade auf die neueste SonicWall SMA 1000 Firmware durchführen
  • Alle von SonicWall bereitgestellten Sicherheits-Hotfixes anwenden

Vorübergehende Abhilfemaßnahmen

Falls ein Patchen nicht sofort möglich ist:

  • Zugriff auf die Management Console beschränken
  • Admin-Oberfläche nur auf vertrauenswürdige IPs beschränken
  • Logs auf verdächtige Aktivitäten zur Privilegienausweitung überwachen

🔍 Suchmaschinen-Dorks

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Rakete 🚀 So verwenden Sie dieses Repository

1️⃣ Repository klonen

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Nuclei-Vorlage verwenden

Domain verwenden

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

Subdomain-Liste verwenden

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Bücher Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Verteidigungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch der bereitgestellten Informationen.


Tool herunterladen