Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rxerium/cve-2025-40602
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrxerium/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 के लिए पहचान

रिपॉजिटरी देखें
3189 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ताला CVE-2025-40602

CVE-2025-40602, SonicWall Secure Mobile Access (SMA) 1000 सीरीज़ के उपकरणों के एप्लायंस मैनेजमेंट कंसोल (AMC) में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। यह भेद्यता AMC में अपर्याप्त प्राधिकरण के कारण उत्पन्न होती है, जो प्रमाणित रिमोट हमलावरों को प्रभावित उपकरणों पर विशेषाधिकार बढ़ाने की अनुमति देती है। जब इसे CVE-2025-23006 के साथ जोड़ा जाता है, तो हमलावर रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त कर सकते हैं। यह ज़ीरो-डे भेद्यता सक्रिय रूप से वास्तविक दुनिया में दोहन की जा चुकी है और इसे 17 दिसंबर, 2025 को CISA की Known Exploited Vulnerabilities कैटलॉग में जोड़ा गया था।

खोज यह डिटेक्शन विधि कैसे काम करती है?

यह Nuclei टेम्पलेट एक कड़ाई से रूढ़िवादी डिटेक्शन दृष्टिकोण का उपयोग करता है, जो केवल उन्हीं स्पष्ट रूप से सत्यापित कमजोर वर्ज़नों को फ़्लैग करता है जिनमें पूर्ण बिल्ड नंबर होते हैं। टेम्पलेट दो सक्रिय DSL मैचर का उपयोग करता है: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") उन SMA उपकरणों की पहचान करता है जो 12.4.3 प्लेटफ़ॉर्म-हॉटफिक्स बिल्ड संख्या 03093 या उससे कम पर चल रहे हैं, जबकि contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002") 02002 या उससे कम संख्या वाले 12.5.0 बिल्डों को लक्षित करता है। वर्ज़न जानकारी HTTP सर्वर हेडर से निकाली जाती है (जैसे, Server: SMA/12.4.3-03093), और डिटेक्शन के लिए सफल वर्ज़न मिलान और बॉडी कंटेंट सत्यापन दोनों आवश्यक होते हैं, जो "Appliance Management Console" या "SonicWall" की उपस्थिति की पुष्टि करते हैं।

उल्लेखनीय बात यह है कि टेम्पलेट में अस्पष्ट वर्ज़नों के लिए कमेंट-आउट किए गए मैचर शामिल हैं (version == "12.4.3" और version == "12.5" || version == "12.5.0"), जिनमें बिल्ड नंबर नहीं होते—इन्हें जानबूझकर अक्षम किया गया है ताकि फ़ॉल्स पॉज़िटिव से बचा जा सके, क्योंकि बिल्ड नंबर के बिना भेद्यता की स्थिति निश्चित रूप से निर्धारित नहीं की जा सकती (उदाहरण के लिए, SMA/12.5.0 या तो कमजोर बिल्ड 02002 हो सकता है या पैच किया हुआ बिल्ड 02283)। यह डिज़ाइन केवल उन सिस्टमों को फ़्लैग करके शून्य फ़ॉल्स पॉज़िटिव सुनिश्चित करता है जहाँ पूर्ण वर्ज़न स्ट्रिंग (बिल्ड नंबर सहित) को आधिकारिक एडवाइज़री के कमजोर वर्ज़न रेंज के विरुद्ध सत्यापित किया जा सकता है, जिससे यह टेम्पलेट उच्च-विश्वास वाली भेद्यता स्कैनिंग के लिए उपयुक्त बनता है, जहाँ व्यापक कवरेज के मुकाबले सटीकता को प्राथमिकता दी जाती है।

रॉकेट मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei डाउनलोड करें और इंस्टॉल करें।
  2. इस रिपॉज़िटरी को अपने लोकल सिस्टम पर क्लोन करें।
  3. निम्न आदेश चलाएँ:
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो यह चलाएँ:

nuclei -l <list.txt> -t template.yaml

किताबें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप ऐसे इंफ्रास्ट्रक्चर पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं रखते।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

संपर्क संपर्क

अगर इस भेद्यता डिटेक्शन स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।

टूल डाउनलोड करें