
CVE-2025-40602 के लिए पहचान
CVE-2025-40602, SonicWall Secure Mobile Access (SMA) 1000 सीरीज़ के उपकरणों के एप्लायंस मैनेजमेंट कंसोल (AMC) में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। यह भेद्यता AMC में अपर्याप्त प्राधिकरण के कारण उत्पन्न होती है, जो प्रमाणित रिमोट हमलावरों को प्रभावित उपकरणों पर विशेषाधिकार बढ़ाने की अनुमति देती है। जब इसे CVE-2025-23006 के साथ जोड़ा जाता है, तो हमलावर रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त कर सकते हैं। यह ज़ीरो-डे भेद्यता सक्रिय रूप से वास्तविक दुनिया में दोहन की जा चुकी है और इसे 17 दिसंबर, 2025 को CISA की Known Exploited Vulnerabilities कैटलॉग में जोड़ा गया था।
यह Nuclei टेम्पलेट एक कड़ाई से रूढ़िवादी डिटेक्शन दृष्टिकोण का उपयोग करता है, जो केवल उन्हीं स्पष्ट रूप से सत्यापित कमजोर वर्ज़नों को फ़्लैग करता है जिनमें पूर्ण बिल्ड नंबर होते हैं। टेम्पलेट दो सक्रिय DSL मैचर का उपयोग करता है: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") उन SMA उपकरणों की पहचान करता है जो 12.4.3 प्लेटफ़ॉर्म-हॉटफिक्स बिल्ड संख्या 03093 या उससे कम पर चल रहे हैं, जबकि 02002 या उससे कम संख्या वाले 12.5.0 बिल्डों को लक्षित करता है। वर्ज़न जानकारी HTTP सर्वर हेडर से निकाली जाती है (जैसे, ), और डिटेक्शन के लिए सफल वर्ज़न मिलान और बॉडी कंटेंट सत्यापन दोनों आवश्यक होते हैं, जो "Appliance Management Console" या "SonicWall" की उपस्थिति की पुष्टि करते हैं।
contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002")Server: SMA/12.4.3-03093उल्लेखनीय बात यह है कि टेम्पलेट में अस्पष्ट वर्ज़नों के लिए कमेंट-आउट किए गए मैचर शामिल हैं (version == "12.4.3" और version == "12.5" || version == "12.5.0"), जिनमें बिल्ड नंबर नहीं होते—इन्हें जानबूझकर अक्षम किया गया है ताकि फ़ॉल्स पॉज़िटिव से बचा जा सके, क्योंकि बिल्ड नंबर के बिना भेद्यता की स्थिति निश्चित रूप से निर्धारित नहीं की जा सकती (उदाहरण के लिए, SMA/12.5.0 या तो कमजोर बिल्ड 02002 हो सकता है या पैच किया हुआ बिल्ड 02283)। यह डिज़ाइन केवल उन सिस्टमों को फ़्लैग करके शून्य फ़ॉल्स पॉज़िटिव सुनिश्चित करता है जहाँ पूर्ण वर्ज़न स्ट्रिंग (बिल्ड नंबर सहित) को आधिकारिक एडवाइज़री के कमजोर वर्ज़न रेंज के विरुद्ध सत्यापित किया जा सकता है, जिससे यह टेम्पलेट उच्च-विश्वास वाली भेद्यता स्कैनिंग के लिए उपयुक्त बनता है, जहाँ व्यापक कवरेज के मुकाबले सटीकता को प्राथमिकता दी जाती है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो यह चलाएँ:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप ऐसे इंफ्रास्ट्रक्चर पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं रखते।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
अगर इस भेद्यता डिटेक्शन स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।