Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SonicWall-SMA1000-Zero-Day-IoC-Check — सक्रिय रूप से शोषित CVE-2026-15409 और CVE-2026-15410 से प्रभावित SonicWall SMA1000 उपकरणों के लिए अनौपचारिक Bash IoC चेकर। | Kitploit
उपकरण/GitHubGitHub/mrrawbit/sonicwall-sma1000-zero-day-ioc-check
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणशोषणफोरेंसिकवेब सुरक्षानेटवर्क सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
mrrawbit/sonicwall-sma1000-zero-day-ioc-check

SonicWall-SMA1000-Zero-Day-IoC-Check

सक्रिय रूप से शोषित CVE-2026-15409 और CVE-2026-15410 से प्रभावित SonicWall SMA1000 उपकरणों के लिए अनौपचारिक Bash IoC चेकर।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

SonicWall SMA1000 ज़ीरो-डे IoC जाँच

सक्रिय रूप से शोषित SonicWall SMA 1000 सीरीज़ कमज़ोरियों CVE-2026-15409 और CVE-2026-15410 से जुड़े चुनिंदा समझौते के संकेतकों (indicators of compromise) के लिए एक अनौपचारिक Bash-आधारित लॉग जाँच।

[!CAUTION] स्वतंत्र सामुदायिक परियोजना: यह रिपॉज़िटरी SonicWall या जर्मन संघीय सूचना सुरक्षा कार्यालय (BSI) से संबद्ध नहीं है, न ही उनके द्वारा अनुमोदित, अनुरक्षित, या समर्थित है।

[!IMPORTANT] यह स्क्रिप्ट एक सीमित पहचान-सहायक है। साफ़ परिणाम यह सिद्ध नहीं करता कि उपकरण से समझौता नहीं हुआ है, और कोई मेल (match) पूर्ण फोरेंसिक निष्कर्ष नहीं है।

सुरक्षा संदर्भ

14 जुलाई 2026 को, SonicWall ने SMA 1000 सीरीज़ को प्रभावित करने वाली दो ज़ीरो-डे कमज़ोरियों के लिए सुरक्षा एडवाइज़री SNWLID-2026-0008 प्रकाशित की। विक्रेता ने कई जाँचे गए मामलों की सूचना दी जो वास्तविक दुनिया (in the wild) में शोषण का संकेत देते हैं।

15 जुलाई 2026 को, BSI ने BITS-H Nr. 2026-271845-1032, संस्करण 1.0 प्रकाशित किया:

SonicWall SMA1000 – ज़ीरो-डे कमज़ोरियाँ सक्रिय रूप से शोषित
गंभीरता 3 / ऑरेंज

BSI अनुशंसा करता है कि सुरक्षा टीमें तुरंत सुरक्षात्मक उपाय लागू करें और फोरेंसिक जाँच आरंभ करें।

प्रभावित उत्पाद

यह एडवाइज़री निम्नलिखित SMA 1000 सीरीज़ मॉडलों को कवर करती है:

  • SonicWall SMA 6210
  • SonicWall SMA 7210
  • SonicWall SMA 8200v

प्रभावित संस्करणों और समर्थित निवारण उपायों की पुष्टि के लिए हमेशा वर्तमान SonicWall एडवाइज़री देखें।

कमज़ोरियाँ

CVE-2026-15409

SMA1000 Appliance Work Place इंटरफ़ेस में एक क्रिटिकल सर्वर-साइड रिक्वेस्ट फोर्जरी कमज़ोरी। एक दूरस्थ, बिना प्रमाणीकरण वाला हमलावर उपकरण को अनपेक्षित स्थानों पर अनुरोध भेजने के लिए प्रेरित कर सकता है।

  • कमज़ोरी: सर्वर-साइड रिक्वेस्ट फोर्जरी
  • CWE: CWE-918
  • विक्रेता गंभीरता: Critical
  • CVSS स्कोर: 10.0
  • आवश्यक प्रमाणीकरण: नहीं

CVE-2026-15410

SMA1000 Appliance Management Console में एक कोड-इंजेक्शन कमज़ोरी। विशिष्ट परिस्थितियों में, एक प्रमाणित व्यवस्थापक दूरस्थ रूप से मनमाने ऑपरेटिंग-सिस्टम कमांड निष्पादित करने में सक्षम हो सकता है।

  • कमज़ोरी: कोड इंजेक्शन
  • CWE: CWE-94
  • विक्रेता गंभीरता: High
  • CVSS स्कोर: 7.2
  • आवश्यक प्रमाणीकरण: व्यवस्थापक पहुँच

[!NOTE] कुछ संक्षिप्त प्रकाशन CVE-2026-1541 दिखा सकते हैं। पूर्ण पहचानकर्ता CVE-2026-15409 है।

रिपॉज़िटरी सामग्री

root@kitploit:~
SonicWall-SMA1000-Zero-Day-IoC-Check/
├── README.md
├── NOTICE.md
└── sonicwall-sma1000-ioc-check.sh

स्क्रिप्ट क्या करती है

यह स्क्रिप्ट चुनिंदा SMA1000 एक्सेस और कंट्रोल-सर्विस लॉग्स में पूर्व-परिभाषित पैटर्न खोजती है जो आगे की जाँच का आधार हो सकते हैं।

यह:

  • सक्रिय और रोटेटेड लॉग फ़ाइलों को स्कैन करती है;
  • zgrep के माध्यम से gzip-संपीड़ित लॉग्स का समर्थन करती है;
  • चुनिंदा प्रमाणीकरण, WebSocket प्रॉक्सी, और हॉटफ़िक्स-हटाने के पैटर्न की जाँच करती है;
  • उपकरण पर स्थानीय रूप से चलती है;
  • उपकरण या उसके लॉग्स में कोई बदलाव नहीं करती;
  • जानबूझकर लॉग्स या परिणाम प्रसारित नहीं करती;
  • स्वचालन-अनुकूल एग्ज़िट कोड लौटाती है।

यह नहीं करती:

  • अपडेट या हॉटफ़िक्स स्थापित नहीं करती;
  • यह निर्धारित नहीं करती कि उपकरण असुरक्षित (vulnerable) है या नहीं;
  • हर शोषण या स्थायित्व (persistence) तकनीक का पता नहीं लगाती;
  • फोरेंसिक विश्लेषण या वर्तमान विक्रेता मार्गदर्शन का स्थान नहीं लेती;
  • समझौता किए गए सिस्टम का निवारण नहीं करती।

आवश्यकताएँ

  • एक समर्थित SonicWall SMA 1000 सीरीज़ उपकरण
  • Bash
  • zgrep / GNU gzip उपयोगिताएँ
  • रूट विशेषाधिकार
  • /var/log/aventail तक पहुँच

स्थापना

रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/MrRawBit/SonicWall-SMA1000-Zero-Day-IoC-Check.git
cd SonicWall-SMA1000-Zero-Day-IoC-Check

स्क्रिप्ट को निष्पादन योग्य बनाएँ:

root@kitploit:~
chmod +x sonicwall-sma1000-ioc-check.sh

उपयोग

रूट विशेषाधिकारों के साथ स्क्रिप्ट चलाएँ:

root@kitploit:~
sudo ./sonicwall-sma1000-ioc-check.sh

जब कोई कॉन्फ़िगर किया गया पैटर्न नहीं मिलता:

root@kitploit:~
No configured SMA1000 indicators of compromise were found.
A clean result does not prove that the appliance is uncompromised.

जब कम से कम एक कॉन्फ़िगर किया गया पैटर्न पता चलता है:

root@kitploit:~
WARNING: Potential SMA1000 indicators of compromise were detected.
Preserve evidence, isolate the appliance when appropriate, and follow current incident-response and vendor guidance.

एग्ज़िट कोड

कोडअर्थ
0कोई कॉन्फ़िगर किया गया IoC पैटर्न नहीं मिला
1कम से कम एक कॉन्फ़िगर किया गया IoC पैटर्न मिला
2कोई पूर्वापेक्षा या निष्पादन त्रुटि उत्पन्न हुई

एग्ज़िट कोड 2 में अनुपलब्ध रूट विशेषाधिकार, अनुपलब्ध zgrep कमांड, अनुपलब्ध लॉग निर्देशिका, या कोई समर्थित लॉग फ़ाइल न होना शामिल है।

स्वचालित वर्कफ़्लो के लिए उदाहरण:

root@kitploit:~
sudo ./sonicwall-sma1000-ioc-check.sh
result=$?

case "$result" in
  0)
    echo "No configured indicators detected."
    ;;
  1)
    echo "Potential compromise detected. Begin incident-response procedures."
    ;;
  2)
    echo "The check could not be completed. Review the error output."
    ;;
esac

पहचान पैटर्न

स्क्रिप्ट वर्तमान में निम्नलिखित से संबंधित पैटर्न खोजती है:

  • चुनिंदा प्रमाणीकरण API एंडपॉइंट्स तक सफल अनुरोध;
  • वाइल्डकार्ड या लूपबैक होस्ट्स की ओर संदिग्ध WebSocket प्रॉक्सी कनेक्शन;
  • हॉटफ़िक्स-हटाने की गतिविधि से जुड़े पाथ-ट्रैवर्सल-जैसे स्ट्रिंग्स।

निम्नलिखित फ़ाइलों की जाँच की जाती है:

root@kitploit:~
/var/log/aventail/extraweb_access.log*
/var/log/aventail/ctrl-service.log*

प्लेन-टेक्स्ट और gzip-संपीड़ित रोटेटेड लॉग्स दोनों शामिल हैं। सटीक रेगुलर एक्सप्रेशन sonicwall-sma1000-ioc-check.sh में देखे जा सकते हैं।

फिक्स्ड संस्करण

SonicWall एडवाइज़री निम्नलिखित फिक्स्ड प्लेटफ़ॉर्म-हॉटफ़िक्स संस्करणों की पहचान करती है:

  • 12.4.3-03453 या बाद का संस्करण
  • 12.5.0-02835 या बाद का संस्करण

परिचालन निर्णय लेने से पहले इन संस्करणों को वर्तमान विक्रेता एडवाइज़री के विरुद्ध सत्यापित करें।

अनुशंसित प्रतिक्रिया

जब स्क्रिप्ट किसी संभावित संकेतक की रिपोर्ट करती है:

  1. प्रासंगिक लॉग्स और सिस्टम साक्ष्य सुरक्षित रखें।
  2. अपनी आंतरिक सुरक्षा या घटना-प्रतिक्रिया (incident-response) टीम से संपर्क करें।
  3. जब परिचालन रूप से उचित हो, उपकरण को आइसोलेट करें।
  4. वर्तमान SonicWall PSIRT निर्देशों का पालन करें।
  5. आस-पास की लॉग प्रविष्टियों और संबंधित नेटवर्क गतिविधि की समीक्षा करें।
  6. गलत सकारात्मक (false positive) परिणाम को खारिज करने के लिए मेल को सत्यापित करें।

जहाँ समझौते का संदेह हो या उसकी पुष्टि हो, विक्रेता के वर्तमान मार्गदर्शन का पालन करें। इसमें भौतिक उपकरणों को री-इमेज करना या वर्चुअल उपकरणों को पुनः तैनात करना, उपयोगकर्ता और व्यवस्थापक पासवर्ड बदलना, और TOTP टोकन रीसेट करना शामिल हो सकता है।

जब समझौते का संदेह हो, तो केवल पैचिंग पर निर्भर न रहें।

सीमाएँ

  • केवल पैटर्न का एक छोटा, पूर्व-परिभाषित सेट जाँचा जाता है।
  • साफ़ परिणाम सिस्टम अखंडता का प्रमाण नहीं है।
  • अनुपलब्ध, हटाए गए, समाप्त, दुर्गम, या छेड़छाड़ किए गए लॉग्स अपूर्ण परिणाम उत्पन्न कर सकते हैं।
  • लॉग पथ और प्रारूप सॉफ़्टवेयर रिलीज़ों के बीच भिन्न हो सकते हैं।
  • हमलावर अपनी तकनीकें बदल सकते हैं और कॉन्फ़िगर किए गए पैटर्न से बच सकते हैं।
  • गलत सकारात्मक (false positive) और गलत नकारात्मक (false negative) परिणाम संभव हैं।
  • स्क्रिप्ट मेल खाती लॉग पंक्तियाँ या पूर्ण फोरेंसिक संदर्भ प्रदर्शित नहीं करती।
  • यह कोई भेद्यता स्कैनर, मैलवेयर स्कैनर, या फोरेंसिक सूट नहीं है।

संदर्भ

  • SonicWall PSIRT Advisory SNWLID-2026-0008
  • CVE-2026-15409 रिकॉर्ड
  • CVE-2026-15410 रिकॉर्ड
  • BSI / Allianz für Cyber-Sicherheit: BITS-H Nr. 2026-271845-1032, Version 1.0

बाहरी संदर्भ और विक्रेता मार्गदर्शन बदल सकते हैं। प्रभावित संस्करणों, निवारण, और अद्यतन संकेतकों के लिए वर्तमान SonicWall एडवाइज़री को आधिकारिक स्रोत मानें।

योगदान

योगदान का स्वागत है, विशेष रूप से निम्न के लिए:

  • संदर्भों सहित अतिरिक्त सत्यापित IoC पैटर्न;
  • मेल खाती फ़ाइलों और पंक्तियों की बेहतर रिपोर्टिंग;
  • वैकल्पिक लॉग पथ या सॉफ़्टवेयर संस्करणों के लिए समर्थन;
  • सैनिटाइज़ किए गए नमूना लॉग्स का उपयोग करते परीक्षण;
  • दस्तावेज़ीकरण सुधार।

क्रेडेंशियल्स, सत्र टोकन, ग्राहक जानकारी, बिना रिडैक्ट किए उत्पादन लॉग्स, आंतरिक होस्टनाम, संवेदनशील IP पते, या असंबंधित एक्सप्लॉइट कोड सबमिट न करें।

जिम्मेदार उपयोग

इस परियोजना का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिन्हें प्रशासित करने के लिए आप स्पष्ट रूप से अधिकृत हैं। जाँच के दौरान साक्ष्य सुरक्षित रखें और लागू संगठनात्मक, कानूनी, संविदात्मक, और नियामक आवश्यकताओं का पालन करें।

ट्रेडमार्क अस्वीकरण

SonicWall, SMA, और संबंधित नाम उनके संबंधित स्वामियों के ट्रेडमार्क हो सकते हैं। इस रिपॉज़िटरी में उनका उपयोग केवल वर्णनात्मक है और इसका अर्थ संबद्धता, प्रायोजन, अनुमोदन, या समर्थन नहीं है।

BSI प्रकाशन का संदर्भ रक्षात्मक-सुरक्षा परिप्रेक्ष्य के लिए दिया गया है। यह रिपॉज़िटरी कोई आधिकारिक BSI प्रकाशन या उपकरण नहीं है।

लाइसेंस और एट्रिब्यूशन

इस परियोजना को प्रकाशित या पुनर्वितरित करने से पहले NOTICE.md की समीक्षा करें।

जब तक आप यह पुष्टि न कर लें कि आपके पास मूल स्क्रिप्ट और पहचान तर्क को पुनर्वितरित करने के आवश्यक अधिकार हैं, तब तक कोई ओपन-सोर्स लाइसेंस न जोड़ें। स्क्रिप्ट का नाम बदलने या उसकी टिप्पणियाँ बदलने से तृतीय-पक्ष कॉपीराइट, एट्रिब्यूशन, या लाइसेंसिंग दायित्व समाप्त नहीं होते।

अस्वीकरण

सॉफ़्टवेयर बिना किसी प्रकार की वारंटी के प्रदान किया जाता है। इसका उपयोग अपने जोखिम पर करें। सभी निष्कर्षों को योग्य सुरक्षा कर्मियों द्वारा सत्यापित किया जाना चाहिए और वर्तमान आधिकारिक विक्रेता मार्गदर्शन से तुलना की जानी चाहिए।

टूल डाउनलोड करें