Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7482 — CVE-2019-7482 ट्रैकिंग | Kitploit
उपकरण/GitHubGitHub/b4bay/cve-2019-7482
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफिया
GitHubb4bay/cve-2019-7482

CVE-2019-7482

CVE-2019-7482 ट्रैकिंग

रिपॉजिटरी देखें
326 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सोनिकवॉल SMA/SRA उपकरणों में कई कमजोरियाँ (CVE-2019-7481, CVE-2019-7482,CVE-2019-7483, CVE-2019-7484, CVE-2019-7485, CVE-2019-7486)

पहली बार प्रकाशित: 26 Feb 2020 14:00 GMT
स्थिति: विकासाधीन
अंतिम अद्यतन: 26 Feb 2020 14:00 GMT
CVSS स्कोर: 9.8

सारांश

18 दिसंबर 2019 को, सोनिकवॉल CSIRT ने सुरक्षा सलाहकार SNWLID-2019-0016 से SNWLID-2019-0021 [लिंक] जारी किए, जिसमें सोनिकवॉल सिक्योर मोबाइल एक्सेस (SMA) उपकरणों में कमजोरियों की पहचान की गई। उनमें से सबसे खतरनाक, CVE-2019-7482, एक अप्रमाणित हमलावर को डिवाइस पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है।

इस कमजोरी को 9.8 का स्कोर मिला और इसे गंभीर माना गया।

प्रभावित सॉफ्टवेयर बिल्ड 9.0.0.3 और इससे पहले के हैं। कमजोरियों को 9.0.0.4 रिलीज में ठीक किया गया है, जो My SonicWall Download Center से डाउनलोड के लिए उपलब्ध है।

मूल सलाहकार में कहा गया था कि केवल SMA100 उपकरण कमजोर हैं, लेकिन मेरे परीक्षणों से पता चला कि कम से कम SMA500v और पुराने सिक्योर रिमोट एक्सेस (SRA) उपकरण समान कोड बेस साझा करते हैं और इसलिए भी कमजोर हैं। SMA200 और SMA400 जो कमजोर सॉफ्टवेयर संस्करण चला रहे हैं, वे भी जोखिम में हो सकते हैं। SMA 6200, 7200, 8200v और 9000 दूसरे प्लेटफॉर्म पर बने प्रतीत होते हैं और प्रभावित नहीं हैं।

मुख्य कमजोरी घटनाएँ

18 दिसंबर 2019: सोनिकवॉल कमजोरियों की घोषणा करता है।
11 फरवरी 2020: एलेन मोवाट, जिन्होंने कमजोरियां पाई थीं, ने विवरण प्रकाशित किया।
26 फरवरी 2020: इस रिपोर्ट द्वारा कमजोरी के दायरे का अनुमान।

कमजोरी का प्रसार और सुधार प्रगति

2 मार्च 2020 तक इंटरनेट पर लगभग 15,000 प्रासंगिक उपकरण हैं, और उनमें से लगभग 77% कमजोर प्रतीत होते हैं। पिछले सप्ताह से लगभग 1.7% (269 उपकरण) पैच किए गए हैं।

CVE-2019-7482-spreading

कमजोर उपकरणों की संख्या के अनुसार AS मालिकों के TOP-10 नीचे दिखाए गए हैं।

यदि आप AS मालिक या देश के CERT के सुरक्षा प्रतिनिधि हैं जो आपके जिम्मेदार नेटवर्क में कमजोरी के प्रसार को ट्रैक करना चाहते हैं, तो कृपया ईमेल या ट्विटर के माध्यम से मुझसे संपर्क करें। सभी डेटा सेट अधिकृत व्यक्तियों के लिए स्वतंत्र रूप से उपलब्ध हैं।

शोषण का पता लगाना

इस समय कोई सार्वजनिक शोषण उपलब्ध नहीं है। एलेन मोवाट द्वारा खुलासा की गई जानकारी के आधार पर, इन प्रवेश बिंदुओं पर निगरानी रखी जानी चाहिए:

  • GET to /cgi-bin/supportLogin, customerTID पैरामीटर में SQL इंजेक्शन पैटर्न के लिए,
  • GET to /cgi-bin/supportLogin, असामान्य रूप से लंबे User-Agent हेडर मानों के लिए,
  • GET to /cgi-bin/handleWAFRedirect, hdl पैरामीटर में पथ ट्रैवर्सल पैटर्न के लिए।

दुर्भाग्य से, कमजोरियों के प्रवेश बिंदुओं पर नेटवर्क ट्रैफ़िक TLS द्वारा एन्क्रिप्ट किया जाता है, इसलिए शोषण प्रयासों का पता लगाने का कोई सुविधाजनक तरीका नहीं है। आपको पहचान नियम लागू करने से पहले ट्रैफ़िक की अनएन्क्रिप्टेड प्रतिलिपि प्राप्त करने का प्रबंधन करना होगा।

वास्तविक दुनिया में शोषण

इस समय किसी भी सार्वजनिक शोषण प्रयास का कोई सबूत नहीं है।

आभार

SCRT के एलेन मोवाट (@plopz0r) का धन्यवाद जिन्होंने इन कमजोरियों की खोज की।

संपर्क

ट्विटर: @b4baysky
ईमेल: [email protected]

लिंक

https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/

टूल डाउनलोड करें
संगठनउपकरणों की संख्या
Comcast Cable Communications, LLC1,057
MCI Communications Services, Inc. d/b/a Verizon Business403
Charter Communications Inc399
AT&T Services, Inc.366
Deutsche Telekom AG298
Cablevision Systems Corp.266
Level 3 Parent, LLC238
Asahi Net231
Cox Communications Inc.228
NTT Communications Corporation218