
SonicWall सुरक्षा ऑडिट टूलकिट जिसमें कमजोर CTF लैब शामिल है (CVE-2021-20038, CVE-2024-53704)
SonicWall उपकरणों के लिए स्वचालित सुरक्षा मूल्यांकन ढांचा। केवल अधिकृत पेनिट्रेशन टेस्टिंग कार्यों के लिए।
# Install dependencies
pip install -r requirements.txt
# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443
# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve
# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v
# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json
| मॉड्यूल | विवरण | जोखिम स्तर |
|---|---|---|
ssl | SSL/TLS कॉन्फ़िग: प्रमाणपत्र, प्रोटोकॉल, सिफर, HSTS | निष्क्रिय |
cve | फिंगरप्रिंटिंग के माध्यम से ज्ञात CVE का पता लगाना | निष्क्रिय |
auth | डिफ़ॉल्ट क्रेडेंशियल्स, सत्र सुरक्षा, रेट लिमिटिंग | सक्रिय (निम्न) |
web | हेडर, सूचना प्रकटीकरण, API एक्सपोज़र, विधियाँ | निष्क्रिय/सक्रिय |
ssl)cve)auth)web)रिपोर्ट्स reports/ में सहेजी जाती हैं (--output-dir के साथ कॉन्फ़िगरेबल):
sonicwall_audit_YYYYMMDD_HHMMSS.json — मशीन-पठनीयsonicwall_audit_YYYYMMDD_HHMMSS.txt — गंभीरता रेटिंग के साथ मानव-पठनीय| कोड | अर्थ |
|---|---|
| 0 | कोई गंभीर या उच्च निष्कर्ष नहीं |
| 1 | उच्च गंभीरता के निष्कर्ष |
| 2 | गंभीर स्तर के निष्कर्ष |
एक Docker-आधारित अभ्यास लैब जिसमें वास्तविक शोषण योग्य कमजोरियाँ हैं जो दो महत्वपूर्ण SonicWall CVEs का अनुकरण करती हैं। दोनों कंटेनर वास्तविक SonicWall प्रतिक्रिया पैटर्न की नकल करते हैं ताकि ऑडिट टूलकिट का उनके खिलाफ परीक्षण किया जा सके।
cd lab && docker-compose up --build -d
| कंटेनर | पोर्ट | CVE | चुनौती |
|---|---|---|---|
sonicwall-sma100 | 8443 | CVE-2021-20038 | CGI बाइनरी में स्टैक बफर ओवरफ्लो → RCE |
sonicwall-sslvpn |
एक्सप्लॉइट स्केलेटन lab/exploits/ में हैं, कार्यशील समाधान lab/solutions/ में।
पूर्ण वॉकथ्रू: lab/WALKTHROUGH.md
sonicwall/
├── sonicwall_audit.py # Main entry point / orchestrator
├── validate_cves.py # Standalone CVE validator
├── requirements.txt
├── configs/
│ └── default.json # Default configuration
├── modules/
│ ├── base.py # Shared base class + HTTP utilities
│ ├── ssl_audit.py # SSL/TLS auditor
│ ├── cve_scanner.py # Known CVE scanner
│ ├── auth_tester.py # Authentication tester
│ ├── web_interface.py # Web interface auditor
│ ├── report_generator.py # JSON + text report output
│ ├── cve_2021_20038_validator.py # CVE-2021-20038 deep validator
│ └── cve_2024_53704_validator.py # CVE-2024-53704 deep validator
├── lab/ # Vulnerable practice lab (Docker)
│ ├── docker-compose.yml
│ ├── WALKTHROUGH.md
│ ├── cve-2021-20038/ # Buffer overflow container
│ ├── cve-2024-53704/ # Auth bypass container
│ ├── exploits/ # Skeleton exploits (fill in the blanks)
│ └── solutions/ # Working exploits (spoilers)
└── reports/ # Generated reports
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $? # 0=pass, 1=high, 2=critical
modules/cve_scanner.py को संपादित करें और SONICWALL_CVES में प्रविष्टियाँ जोड़ें:
{
"cve": "CVE-YYYY-NNNNN",
"cvss": 9.8,
"severity": "CRITICAL",
"title": "Description",
"description": "Full description",
"check": "_check_cve_yyyy_nnnnn", # method name
"remediation": "Update to version X.",
"affected_products": ["SonicOS"],
}
फिर संबंधित _check_cve_yyyy_nnnnn(self, cve_info) विधि को लागू करें।
| 4433 |
| CVE-2024-53704 |
| कुकी फोर्जरी के माध्यम से SSLVPN प्रमाणीकरण बायपास |