Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-40602 — CVE-2025-40602 es una vulnerabilidad de escalada de privilegios local en la consola de gestión del appliance (AMC) de los appliances de la serie 1000 de SonicWall Secure Mobile Access (SMA). | Kitploit
Herramientas/GitHubGitHub/cyberleelawat/cve-2025-40602
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 es una vulnerabilidad de escalada de privilegios local en la consola de gestión del appliance (AMC) de los appliances de la serie 1000 de SonicWall Secure Mobile Access (SMA).

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-40602

📌 Resumen

CVE-2025-40602 es una vulnerabilidad de escalada de privilegios local que afecta a los dispositivos SonicWall Secure Mobile Access (SMA) 1000.
El fallo existe en la Appliance Management Console (AMC) debido a controles de autorización insuficientes, lo que permite a un usuario autenticado con pocos privilegios escalar privilegios.

Se ha observado que esta vulnerabilidad está siendo explotada activamente en la naturaleza, especialmente cuando se combina con otras vulnerabilidades para lograr un compromiso completo del sistema.


📝 Descripción de la Vulnerabilidad

La vulnerabilidad permite a un atacante con acceso limitado a la interfaz de gestión de SonicWall SMA 1000 ejecutar acciones más allá de sus privilegios asignados.

Cuando se explota con éxito, el atacante puede:

  • Escalar privilegios a nivel de administrador o root
  • Modificar configuraciones del sistema
  • Obtener acceso persistente al dispositivo

En ataques del mundo real, CVE-2025-40602 ha sido combinado con otras fallas para lograr ejecución remota de código (RCE) sin autenticación.


💥 Impacto

Una explotación exitosa puede llevar a:

  • Escalada de privilegios a root
  • Toma completa del dispositivo
  • Compromiso de la red
  • Robo de credenciales
  • Instalación persistente de puerta trasera
  • Bypass de controles de seguridad

Puntuación CVSS: ~6.6 (Media)
Complejidad del ataque: Baja (cuando se encadena)
Interacción del usuario: No requerida (en exploits encadenados)


🎯 Productos y Versiones Afectados

Afectados

  • SonicWall Secure Mobile Access (SMA) 1000 Series
    • Appliance Management Console (AMC)

No Afectados

  • SonicWall SMA 200 / 400 / 500v
  • Otros productos de firewall SonicWall

🛠️ Parche y Mitigación

Solución Oficial

SonicWall ha publicado parches de seguridad y actualizaciones de firmware que solucionan esta vulnerabilidad.

✔️ Acción requerida:

  • Actualizar al último firmware de SonicWall SMA 1000
  • Aplicar todos los hotfixes de seguridad proporcionados por SonicWall

Mitigaciones Temporales

Si no es posible aplicar el parche de inmediato:

  • Restringir el acceso a la Management Console
  • Limitar la exposición de la interfaz de administración solo a IPs de confianza
  • Monitorear los registros en busca de actividad sospechosa de escalada de privilegios

🔍 Dorks para Motores de Búsqueda

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Cohete 🚀 Cómo usar este repositorio

1️⃣ Clonar repositorio

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Usar plantilla de Nuclei

Usar dominio

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

Usar lista de subdominios

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Libros Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ Aviso Legal

Este repositorio está destinado únicamente para fines educativos y de seguridad defensiva.
El autor no se hace responsable del mal uso de la información proporcionada.


Descargar herramienta