Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sonicwall-audit-toolkit — Kit de auditoría de seguridad SonicWall con laboratorio CTF vulnerable (CVE-2021-20038, CVE-2024-53704) | Kitploit
Herramientas/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebCTFPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

Kit de auditoría de seguridad SonicWall con laboratorio CTF vulnerable (CVE-2021-20038, CVE-2024-53704)

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kit de Auditoría de Seguridad de SonicWall

Marco de evaluación de seguridad automatizado para dispositivos SonicWall. Solo para compromisos de pruebas de penetración autorizados.

Inicio Rápido

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Módulos

MóduloDescripciónNivel de Riesgo
sslConfiguración SSL/TLS: certificados, protocolos, cifrados, HSTSPasivo
cveDetección de CVEs conocidos mediante huella digitalPasivo
authCredenciales por defecto, seguridad de sesión, limitación de tasaActivo (bajo)
webCabeceras, divulgación de información, exposición de API, métodosPasivo/Activo

Qué Comprueba Cada Módulo

SSL (ssl)

  • Validez del certificado, caducidad, fortaleza de clave, algoritmo de firma
  • Versiones de protocolo: SSLv3, TLS 1.0/1.1/1.2/1.3
  • Fortaleza del conjunto de cifrado
  • Cabecera HSTS

Escáner de CVE (cve)

  • Huella digital del dispositivo (tipo de producto, versión de firmware)
  • Comprobaciones no destructivas para: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • NO intenta explotación

Autenticación (auth)

  • Prueba de credenciales predeterminadas de fábrica (admin/password, admin/admin)
  • Protección CSRF en formulario de inicio de sesión
  • Indicadores de cookies de sesión (Secure, HttpOnly, SameSite)
  • Detección de limitación de tasa
  • Cabeceras de seguridad en página de inicio de sesión

Interfaz Web (web)

  • Prueba de métodos HTTP (TRACE, PUT, DELETE)
  • Auditoría de cabeceras de seguridad (HSTS, CSP, X-Frame-Options, etc.)
  • Divulgación de versión/tecnología
  • Fuga de información en páginas de error
  • Listado de directorios
  • Puntos finales de API expuestos
  • Redirección HTTP a HTTPS

Salida

Los informes se guardan en reports/ (configurable con --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — Legible por máquina
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — Legible por humanos con clasificaciones de severidad

Códigos de Salida

CódigoSignificado
0Sin hallazgos críticos o altos
1Hallazgos de severidad alta
2Hallazgos de severidad crítica

Laboratorio Vulnerable (CTF)

Un laboratorio de práctica basado en Docker con vulnerabilidades explotables reales que simulan dos CVEs críticos de SonicWall. Ambos contenedores replican los patrones de respuesta reales de SonicWall para que el toolkit de auditoría pueda probarse contra ellos.

root@kitploit:~
cd lab && docker-compose up --build -d
ContenedorPuertoCVEDesafío
sonicwall-sma1008443CVE-2021-20038Desbordamiento de búfer de pila en binario CGI → RCE

Los esqueletos de exploits están en lab/exploits/, las soluciones funcionales en lab/solutions/. Tutorial completo: lab/WALKTHROUGH.md

Estructura del Proyecto

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Punto de entrada principal / orquestador
├── validate_cves.py            # Validador de CVE independiente
├── requirements.txt
├── configs/
│   └── default.json            # Configuración por defecto
├── modules/
│   ├── base.py                 # Clase base compartida + utilidades HTTP
│   ├── ssl_audit.py            # Auditor SSL/TLS
│   ├── cve_scanner.py          # Escáner de CVE conocidos
│   ├── auth_tester.py          # Probador de autenticación
│   ├── web_interface.py        # Auditor de interfaz web
│   ├── report_generator.py     # Salida de informe JSON + texto
│   ├── cve_2021_20038_validator.py  # Validador profundo CVE-2021-20038
│   └── cve_2024_53704_validator.py  # Validador profundo CVE-2024-53704
├── lab/                        # Laboratorio de práctica vulnerable (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Contenedor de desbordamiento de búfer
│   ├── cve-2024-53704/         # Contenedor de omisión de autenticación
│   ├── exploits/               # Esqueletos de exploits (rellenar los espacios en blanco)
│   └── solutions/              # Exploits funcionales (spoilers)
└── reports/                    # Informes generados

Integración CI/CD

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Agregar Comprobaciones CVE Personalizadas

Edite modules/cve_scanner.py y agregue entradas a SONICWALL_CVES:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Luego implemente el método correspondiente _check_cve_yyyy_nnnnn(self, cve_info).

Descargar herramienta
sonicwall-sslvpn
4433
CVE-2024-53704
Omisión de autenticación SSLVPN mediante falsificación de cookies