इस रिपोर्ट में CVE-2026-15409 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। यह SonicWall SMA 1000 पर गैर-रूट रिमोट कोड निष्पादन स्थापित करता है, localhost:1050 द्वारा अपेक्षित Erlang प्रोटोकॉल को लागू करके और फ़ाइल पढ़ने/लिखने और RPC कॉल के माध्यम से मनमाना कोड निष्पादन के लिए इसे वेबसॉकेट के माध्यम से टनल करता है।
साझा करें
CVE-2026-15409
इस रिपॉजिटरी में CVE-2026-15409 के लिए एक proof-of-concept एक्सप्लॉइट है। यह localhost:1050 द्वारा अपेक्षित Erlang प्रोटोकॉल को लागू करके और इसे वेबसॉकेट के माध्यम से टनल करके SonicWall SMA 1000 पर गैर-रूट रिमोट कोड निष्पादन स्थापित करता है, फ़ाइल r/w और RPC कॉल के माध्यम से मनमाना कोड निष्पादन के लिए।
यह एक्सप्लॉइट WorkPlace सेवा (आमतौर पर पोर्ट 443 पर सुनती है) को लक्षित करता है, जो लगभग हर समय सक्षम होने की संभावना है (इसके लिए बुनियादी AD जैसी उपयोगकर्ता प्रमाणीकरण विधि स्थापित करने की आवश्यकता है)
ex_sra_vm_12.5.0-02002.ova के विरुद्ध विकसित किया गया जिसमें जून 2026 का हॉटफिक्स लागू है (पैच से पहले नवीनतम)
शोषण के लिए उपयोग किया जाने वाला Erlang नोड कुकी लक्ष्यों में सुसंगत होना चाहिए, यह परीक्षण के आधार पर localhost:1050 पर Erlang प्रक्रिया के लिए हार्डकोडेड है।
मनमाना bmID मान आम तौर पर तब तक काम करना चाहिए जब तक मान "-3389" से शुरू होता है। "serviceType=SSH" के विरुद्ध हस्ताक्षर न लिखें, क्योंकि TELNET जैसे विकल्प भी हैं जो काम करते हैं। 0.0.0.0 को वैकल्पिक पता प्रारूपों के लिए भी बदला जा सकता है।
पोर्ट 1050 एक शोषण तकनीक है, शोषण के लिए हार्डकोडेड आवश्यकता नहीं। EITW को पोर्ट 8188 को लक्षित करते हुए भी देखा गया था, हालांकि केवल 1050 का उपयोग करना आसान लगता है। अन्य पोर्ट पर भी अन्य सेवाएं हो सकती हैं जिनका शोषण किया जा सकता है। वाइल्ड में कोड निष्पादन संभवतः अन्य उपयोगकर्ता संदर्भों में होगा जो couchdb नहीं हैं, उपयोग की जाने वाली तकनीकों में भिन्नता के कारण।
एक शेल स्थापित होने के बाद हमलावर "remove hotfix" xmlrpc ट्रैवर्सल एक्सप्लॉइट CVE-2026-15410 (localhost:8188 को लक्षित करते हुए) के साथ रूट तक विशेषाधिकार वृद्धि कर सकता है।