Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyberleelawat/cve-2025-40602
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो SonicWall Secure Mobile Access (SMA) 1000 श्रृंखला उपकरणों के उपकरण प्रबंधन कंसोल (AMC) में है।

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-40602

📌 अवलोकन

CVE-2025-40602 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो SonicWall Secure Mobile Access (SMA) 1000 श्रृंखला उपकरणों को प्रभावित करती है।
यह दोष Appliance Management Console (AMC) में अपर्याप्त प्राधिकरण जांच के कारण मौजूद है, जो एक प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ता को विशेषाधिकार बढ़ाने की अनुमति देता है।

यह भेद्यता सक्रिय रूप से जंगली में शोषित होती हुई देखी गई है, विशेष रूप से जब पूर्ण सिस्टम समझौता प्राप्त करने के लिए अन्य भेद्यताओं के साथ श्रृंखलित की जाती है।


📝 भेद्यता विवरण

यह भेद्यता सीमित पहुंच वाले हमलावर को SonicWall SMA 1000 प्रबंधन इंटरफ़ेस पर उनके निर्धारित विशेषाधिकारों से परे कार्रवाई करने की अनुमति देती है।

जब सफलतापूर्वक शोषित किया जाता है, तो हमलावर यह कर सकता है:

  • विशेषाधिकारों को व्यवस्थापक या रूट स्तर तक बढ़ाना
  • सिस्टम कॉन्फ़िगरेशन को संशोधित करना
  • उपकरण पर स्थायी पहुंच प्राप्त करना

वास्तविक दुनिया के हमलों में, CVE-2025-40602 को अन्य दोषों के साथ श्रृंखलित किया गया है ताकि अनधिकृत रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सके।


💥 प्रभाव

सफल शोषण से निम्नलिखित हो सकता है:

  • विशेषाधिकार वृद्धि रूट तक
  • पूर्ण उपकरण अधिग्रहण
  • नेटवर्क समझौता
  • क्रेडेंशियल चोरी
  • स्थायी बैकडोर स्थापना
  • सुरक्षा नियंत्रणों को दरकिनार करना

CVSS स्कोर: ~6.6 (मध्यम)
हमले की जटिलता: निम्न (जब श्रृंखलित हो)
उपयोगकर्ता सहभागिता: आवश्यक नहीं (श्रृंखलित शोषण में)


🎯 प्रभावित उत्पाद और संस्करण

प्रभावित

  • SonicWall Secure Mobile Access (SMA) 1000 Series
    • Appliance Management Console (AMC)

प्रभावित नहीं

  • SonicWall SMA 200 / 400 / 500v
  • अन्य SonicWall फ़ायरवॉल उत्पाद

🛠️ पैच और शमन

आधिकारिक सुधार

SonicWall ने इस भेद्यता को संबोधित करने वाले सुरक्षा पैच और फर्मवेयर अपडेट जारी किए हैं।

✔️ आवश्यक कार्रवाई:

  • नवीनतम SonicWall SMA 1000 फर्मवेयर में अपग्रेड करें
  • SonicWall द्वारा प्रदान किए गए सभी सुरक्षा हॉटफिक्स लागू करें

अस्थायी शमन

यदि पैचिंग तुरंत संभव नहीं है:

  • प्रबंधन कंसोल तक पहुंच प्रतिबंधित करें
  • प्रशासक इंटरफ़ेस एक्सपोज़र को केवल विश्वसनीय IP तक सीमित करें
  • संदिग्ध विशेषाधिकार वृद्धि गतिविधि के लिए लॉग की निगरानी करें

🔍 सर्च इंजन डॉर्क्स

🔎 गूगल डॉर्क्स

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan डॉर्क्स

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA डॉर्क्स

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter डॉर्क्स

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye डॉर्क्स

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

रॉकेट 🚀 इस रिपॉजिटरी का उपयोग कैसे करें

1️⃣ रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Nuclei टेम्पलेट का उपयोग करें

डोमेन का उपयोग करें

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

सबडोमेन सूची का उपयोग करें

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

पुस्तकें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
लेखक प्रदान की गई जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।


टूल डाउनलोड करें