Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-83548-checker — Détecteur non intrusif de l'exposition des SonicWall SMA 1000 à CVE-2026-83548/-83549 (vérification de la version/état des correctifs ; aucune exploitation) | Kitploit
Outils/GitHubGitHub/xcoy0te/cve-2026-83548-checker
ReconnaissanceScanners de VulnérabilitésAudit de ConfigurationSécurité Réseau
GitHubxcoy0te/cve-2026-83548-checker

CVE-2026-83548-checker

Détecteur non intrusif de l'exposition des SonicWall SMA 1000 à CVE-2026-83548/-83549 (vérification de la version/état des correctifs ; aucune exploitation)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 6h 47mPas encore vérifié

SonicWall SMA 1000 — Détecteur d'exposition CVE-2026-83548 / CVE-2026-83549

Un script de détection non intrusif pour les appliances SonicWall Secure Mobile Access (SMA) 1000 affectées par CVE-2026-83548 (SSRF pré-authentification dans l'interface Work Place, CVSS 10.0) et CVE-2026-83549 (injection de commandes OS post-authentification dans l'AMC, CVSS 7.8) — deux zero-days activement exploités, chaînés pour une exécution de code à distance non authentifiée.

Il s'agit d'une vérification d'état de correctif / d'exposition, pas d'un exploit. Le script n'effectue que des requêtes HTTP(S) GET en lecture seule, n'envoie aucune charge utile SSRF ou d'injection de commandes, et ne tente aucune authentification. Aucune preuve de concept n'est fournie ici.

Ce qu'il fait

  1. Récupère la page racine de la cible via HTTPS.
  2. Identifie s'il s'agit d'un portail WorkPlace SonicWall SMA 1000 (Server: SMA/*, ressources __extraweb__, lien d'aide SMA 1000 Series).
  3. Extrait la version du firmware annoncée par l'appliance.
  4. La compare aux builds corrigés publiés par SonicWall et rapporte :
    • PATCHED — build ≥ au build corrigé pour sa gamme.
    • AFFECTED — build < au build corrigé (uniquement lorsqu'un build exact est exposé).
    • POTENTIALLY AFFECTED — sur une gamme de firmware affectée mais dont le build exact du correctif n'est pas exposé en externe (cas courant — voir la limite ci-dessous).
    • NOT SMA 1000 — la cible ne ressemble pas à un portail WorkPlace SMA 1000.

Versions affectées / corrigées

Gamme de firmwareAffectée (≤)Corrigée (≥)
12.4.312.4.3-0345312.4.3-03526
12.5.012.5.0-0283512.5.0-02952

Source : avis produit SonicWall SNWLID-2026-0016. Matériel affecté : SMA 1000 modèles 6210, 7210, 8200v.

Limite importante (à lire)

Un SMA 1000 n'annonce généralement que sa gamme major.minor.patch (ex. 12.5.0) en externe — pas le build exact du correctif (ex. 12.5.0-02902). Étant donné que le build corrigé (12.5.0-02952) se trouve sur la même gamme 12.5.0 que les builds vulnérables, une cible qui n'expose que 12.5.0 ne peut pas être classée comme corrigée ou vulnérable depuis l'extérieur. Dans ce cas, l'outil renvoie POTENTIALLY AFFECTED et vous demande de confirmer le build exact localement (console de l'appliance / AMC). Un résultat « POTENTIALLY AFFECTED » n'est pas une preuve de vulnérabilité — l'appliance peut très bien être corrigée.

Utilisation

Nécessite Python 3.8+ (bibliothèque standard uniquement — aucune dépendance).

root@kitploit:~
# Cible unique (vérifier le certificat)
python3 sma1000_detect.py vpn.example.com

# Par IP nue avec un certificat générique — ignorer la vérification du certificat
python3 sma1000_detect.py -k https://203.0.113.10

# Plusieurs cibles, délai d'attente personnalisé
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com

Exemple de sortie :

root@kitploit:~
[?] POTENTIALLY AFFECTED  https://vpn.example.com
        Server: SMA/12.5
        Version annoncée : 12.5.0
        SMA 1000 sur la gamme 12.5.0, mais le build exact du correctif n'est pas exposé
        en externe. Cette gamme contient À LA FOIS des builds vulnérables (< 12.5.0-02952) et corrigés
        (>= 12.5.0-02952), donc l'état du correctif est INDÉTERMINÉ depuis l'extérieur. Vérifiez
        le build localement (console de l'appliance / AMC) : confirmez qu'il est >= 12.5.0-02952.

Codes de sortie

CodeSignification
0Corrigé / non affecté
1Affecté, ou potentiellement affecté (vérifier)
2Pas un SMA 1000 / indéterminé
3Erreur de connexion ou autre erreur

Remédiation

Mettez à niveau vers 12.4.3-03526 ou 12.5.0-02952 (ou version ultérieure) conformément à l'avis de SonicWall. Ces CVE étant activement exploitées dans la nature, si une appliance exécutait un build vulnérable tout en étant exposée à Internet, considérez-la comme potentiellement compromise : vérifiez les indicateurs de compromission du fournisseur, et si certains sont présents, réinstallez l'appliance et réinitialisez tous les mots de passe utilisateur/administrateur ainsi que les identifiants TOTP/MFA. Restreignez l'accès AMC / au plan de gestion aux seuls réseaux de confiance.

Références

  • Avis produit SonicWall SNWLID-2026-0016
  • CVE-2026-83548 — SSRF pré-authentification, interface Work Place SMA 1000 (CVSS 10.0)
  • CVE-2026-83549 — injection de commandes OS post-authentification, AMC (CVSS 7.8)
  • Catalogue des vulnérabilités connues exploitées (KEV) de la CISA

Utilisation légale / autorisée

Cet outil est destiné aux tests de sécurité autorisés et à la vérification défensive de correctifs uniquement. Exécutez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Le scan non autorisé peut être illégal. Les auteurs déclinent toute responsabilité en cas d'usage abusif. Fourni sous licence MIT — voir LICENSE.

Télécharger l’outil