Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sonicwall-audit-toolkit — SonicWall सुरक्षा ऑडिट टूलकिट जिसमें कमजोर CTF लैब शामिल है (CVE-2021-20038, CVE-2024-53704) | Kitploit
उपकरण/GitHubGitHub/anir0y/sonicwall-audit-toolkit
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

SonicWall सुरक्षा ऑडिट टूलकिट जिसमें कमजोर CTF लैब शामिल है (CVE-2021-20038, CVE-2024-53704)

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सोनिकवॉल सुरक्षा ऑडिट टूलकिट

SonicWall उपकरणों के लिए स्वचालित सुरक्षा मूल्यांकन ढांचा। केवल अधिकृत पेनिट्रेशन टेस्टिंग कार्यों के लिए।

त्वरित आरंभ

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

मॉड्यूल

मॉड्यूलविवरणजोखिम स्तर
sslSSL/TLS कॉन्फ़िग: प्रमाणपत्र, प्रोटोकॉल, सिफर, HSTSनिष्क्रिय
cveफिंगरप्रिंटिंग के माध्यम से ज्ञात CVE का पता लगानानिष्क्रिय
authडिफ़ॉल्ट क्रेडेंशियल्स, सत्र सुरक्षा, रेट लिमिटिंगसक्रिय (निम्न)
webहेडर, सूचना प्रकटीकरण, API एक्सपोज़र, विधियाँनिष्क्रिय/सक्रिय

प्रत्येक मॉड्यूल क्या जांचता है

SSL (ssl)

  • प्रमाणपत्र वैधता, समाप्ति, कुंजी शक्ति, हस्ताक्षर एल्गोरिथम
  • प्रोटोकॉल संस्करण: SSLv3, TLS 1.0/1.1/1.2/1.3
  • सिफर सूट शक्ति
  • HSTS हेडर

CVE स्कैनर (cve)

  • उपकरण फिंगरप्रिंटिंग (उत्पाद प्रकार, फर्मवेयर संस्करण)
  • गैर-विनाशकारी जाँच: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • शोषण का प्रयास नहीं करता

प्रमाणीकरण (auth)

  • फ़ैक्टरी डिफ़ॉल्ट क्रेडेंशियल परीक्षण (admin/password, admin/admin)
  • लॉगिन फ़ॉर्म CSRF सुरक्षा
  • सत्र कुकी फ़्लैग्स (Secure, HttpOnly, SameSite)
  • रेट लिमिटिंग पहचान
  • लॉगिन पेज पर सुरक्षा हेडर

वेब इंटरफ़ेस (web)

  • HTTP विधि परीक्षण (TRACE, PUT, DELETE)
  • सुरक्षा हेडर ऑडिट (HSTS, CSP, X-Frame-Options, आदि)
  • संस्करण/प्रौद्योगिकी प्रकटीकरण
  • त्रुटि पृष्ठ जानकारी लीकेज
  • निर्देशिका सूचीकरण
  • उजागर API एंडपॉइंट
  • HTTP-to-HTTPS रीडायरेक्ट

आउटपुट

रिपोर्ट्स reports/ में सहेजी जाती हैं (--output-dir के साथ कॉन्फ़िगरेबल):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — मशीन-पठनीय
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — गंभीरता रेटिंग के साथ मानव-पठनीय

निकास कोड

कोडअर्थ
0कोई गंभीर या उच्च निष्कर्ष नहीं
1उच्च गंभीरता के निष्कर्ष
2गंभीर स्तर के निष्कर्ष

कमजोर लैब (CTF)

एक Docker-आधारित अभ्यास लैब जिसमें वास्तविक शोषण योग्य कमजोरियाँ हैं जो दो महत्वपूर्ण SonicWall CVEs का अनुकरण करती हैं। दोनों कंटेनर वास्तविक SonicWall प्रतिक्रिया पैटर्न की नकल करते हैं ताकि ऑडिट टूलकिट का उनके खिलाफ परीक्षण किया जा सके।

root@kitploit:~
cd lab && docker-compose up --build -d
कंटेनरपोर्टCVEचुनौती
sonicwall-sma1008443CVE-2021-20038CGI बाइनरी में स्टैक बफर ओवरफ्लो → RCE
sonicwall-sslvpn

एक्सप्लॉइट स्केलेटन lab/exploits/ में हैं, कार्यशील समाधान lab/solutions/ में। पूर्ण वॉकथ्रू: lab/WALKTHROUGH.md

परियोजना संरचना

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

CI/CD एकीकरण

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

कस्टम CVE जाँच जोड़ना

modules/cve_scanner.py को संपादित करें और SONICWALL_CVES में प्रविष्टियाँ जोड़ें:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

फिर संबंधित _check_cve_yyyy_nnnnn(self, cve_info) विधि को लागू करें।

टूल डाउनलोड करें
4433
CVE-2024-53704
कुकी फोर्जरी के माध्यम से SSLVPN प्रमाणीकरण बायपास