Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sonicwall-audit-toolkit — Kit d'audit de sécurité SonicWall avec lab CTF vulnérable (CVE-2021-20038, CVE-2024-53704) | Kitploit
Outils/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Scanners de VulnérabilitésAudit de ConfigurationSécurité WebCTFTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

Kit d'audit de sécurité SonicWall avec lab CTF vulnérable (CVE-2021-20038, CVE-2024-53704)

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kit de audit de sécurité SonicWall

Cadre automatisé d'évaluation de sécurité pour les appliances SonicWall. Pour les tests d'intrusion autorisés uniquement.

Démarrage rapide

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Modules

ModuleDescriptionNiveau de risque
sslConfiguration SSL/TLS : certificats, protocoles, chiffrements, HSTSPassif
cveDétection de CVE connues par empreinte numériquePassif
authIdentifiants par défaut, sécurité des sessions, limitation de débitActif (faible)
webEn-têtes, divulgation d'informations, exposition d'API, méthodesPassif/Actif

Ce que chaque module vérifie

SSL (ssl)

  • Validité du certificat, date d'expiration, force de la clé, algorithme de signature
  • Versions de protocole : SSLv3, TLS 1.0/1.1/1.2/1.3
  • Force de la suite de chiffrement
  • En-tête HSTS

Scanner CVE (cve)

  • Empreinte de l'appliance (type de produit, version du firmware)
  • Vérifications non destructives pour : CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • N'essaye PAS d'exploitation

Authentification (auth)

  • Test des identifiants par défaut (admin/password, admin/admin)
  • Protection CSRF du formulaire de connexion
  • Drapeaux des cookies de session (Secure, HttpOnly, SameSite)
  • Détection de limitation de débit
  • En-têtes de sécurité sur la page de connexion

Interface Web (web)

  • Test des méthodes HTTP (TRACE, PUT, DELETE)
  • Audit des en-têtes de sécurité (HSTS, CSP, X-Frame-Options, etc.)
  • Divulgation de version/technologie
  • Fuite d'informations sur la page d'erreur
  • Listage de répertoire
  • Points d'accès API exposés
  • Redirection HTTP vers HTTPS

Sortie

Les rapports sont sauvegardés dans reports/ (configurable avec --output-dir) :

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — Machine-readable
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — Human-readable with severity ratings

Codes de sortie

CodeSignification
0Aucun résultat critique ou élevé
1Résultats de gravité élevée
2Résultats de gravité critique

Laboratoire vulnérable (CTF)

Un laboratoire de pratique basé sur Docker avec des vulnérabilités réelles exploitables simulant deux CVE critiques SonicWall. Les deux conteneurs reproduisent les modèles de réponse réels de SonicWall afin que la boîte à outils d'audit puisse être testée contre eux.

root@kitploit:~
cd lab && docker-compose up --build -d
ConteneurPortCVEDéfi
sonicwall-sma1008443CVE-2021-20038Dépassement de tampon de pile dans le binaire CGI → Exécution de code à distance (RCE)

Les squelettes d'exploit sont dans lab/exploits/, les solutions fonctionnelles dans lab/solutions/. Procédure complète : lab/WALKTHROUGH.md

Structure du projet

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

Intégration CI/CD

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Ajout de vérifications CVE personnalisées

Modifiez modules/cve_scanner.py et ajoutez des entrées à SONICWALL_CVES :

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Implémentez ensuite la méthode _check_cve_yyyy_nnnnn(self, cve_info) correspondante.

Télécharger l’outil
sonicwall-sslvpn4433CVE-2024-53704Contournement de l'authentification SSLVPN par falsification de cookie