Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-40602 — CVE-2025-40602 est une vulnérabilité d'élévation de privilèges locaux dans la console de gestion de l'appliance (AMC) des appliances SonicWall Secure Mobile Access (SMA) série 1000. | Kitploit
Outils/GitHubGitHub/cyberleelawat/cve-2025-40602
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 est une vulnérabilité d'élévation de privilèges locaux dans la console de gestion de l'appliance (AMC) des appliances SonicWall Secure Mobile Access (SMA) série 1000.

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-40602

📌 Aperçu

CVE-2025-40602 est une vulnérabilité d'élévation de privilèges locale affectant les appliances de la série SonicWall Secure Mobile Access (SMA) 1000.
Le défaut réside dans la console de gestion des appliances (AMC) en raison de vérifications d'autorisation insuffisantes, permettant à un utilisateur authentifié à faible privilège d'élever ses privilèges.

Cette vulnérabilité a été observée comme étant activement exploitée dans la nature, en particulier lorsqu'elle est combinée avec d'autres vulnérabilités pour compromettre complètement le système.


📝 Description de la vulnérabilité

La vulnérabilité permet à un attaquant ayant un accès limité à l'interface de gestion du SonicWall SMA 1000 d'exécuter des actions au-delà de ses privilèges attribués.

En cas d'exploitation réussie, l'attaquant peut :

  • Élever les privilèges au niveau administrateur ou root
  • Modifier les configurations système
  • Obtenir un accès persistant à l'appliance

Dans les attaques réelles, CVE-2025-40602 a été combiné avec d'autres défauts pour obtenir une exécution de code à distance non authentifiée (RCE).


💥 Impact

Une exploitation réussie peut conduire à :

  • Élévation de privilèges vers root
  • Prise de contrôle complète de l'appareil
  • Compromission du réseau
  • Vol d'identifiants
  • Installation persistante de porte dérobée
  • Contournement des contrôles de sécurité

Score CVSS : ~6.6 (Moyen)
Complexité de l'attaque : Faible (lorsqu'elle est combinée)
Interaction utilisateur : Non requise (dans les exploits combinés)


🎯 Produits et versions concernés

Concernés

  • Série SonicWall Secure Mobile Access (SMA) 1000
    • Console de gestion des appliances (AMC)

Non concernés

  • SonicWall SMA 200 / 400 / 500v
  • Autres produits pare-feu SonicWall

🛠️ Correctif et atténuation

Correctif officiel

SonicWall a publié des correctifs de sécurité et des mises à jour du firmware pour cette vulnérabilité.

✔️ Action requise :

  • Mettre à niveau vers le dernier firmware SonicWall SMA 1000
  • Appliquer tous les correctifs de sécurité fournis par SonicWall

Atténuations temporaires

Si la mise à jour n'est pas possible immédiatement :

  • Restreindre l'accès à la console de gestion
  • Limiter l'exposition de l'interface d'administration aux IP de confiance uniquement
  • Surveiller les journaux pour toute activité suspecte d'élévation de privilèges

🔍 Dorks pour moteurs de recherche

🔎 Dorks Google

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Dorks Shodan

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 Dorks FOFA

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Dorks Hunter

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ Dorks ZoomEye

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Fusée 🚀 Comment utiliser ce dépôt

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Utiliser le template Nuclei

Utiliser un domaine

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

Utiliser une liste de sous-domaines

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Livres Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ Avertissement

Ce dépôt est destiné à des fins éducatives et de sécurité défensive uniquement.
L'auteur n'est pas responsable d'une mauvaise utilisation des informations fournies.


Télécharger l’outil