Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-40602 — CVE-2025-40602 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-40602
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrxerium/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 के लिए पहचान

रिपॉजिटरी देखें
3118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ताला CVE-2025-40602

CVE-2025-40602, SonicWall Secure Mobile Access (SMA) 1000 सीरीज़ के उपकरणों के एप्लायंस मैनेजमेंट कंसोल (AMC) में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। यह भेद्यता AMC में अपर्याप्त प्राधिकरण के कारण उत्पन्न होती है, जो प्रमाणित रिमोट हमलावरों को प्रभावित उपकरणों पर विशेषाधिकार बढ़ाने की अनुमति देती है। जब इसे CVE-2025-23006 के साथ जोड़ा जाता है, तो हमलावर रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त कर सकते हैं। यह ज़ीरो-डे भेद्यता सक्रिय रूप से वास्तविक दुनिया में दोहन की जा चुकी है और इसे 17 दिसंबर, 2025 को CISA की Known Exploited Vulnerabilities कैटलॉग में जोड़ा गया था।

खोज यह डिटेक्शन विधि कैसे काम करती है?

यह Nuclei टेम्पलेट एक कड़ाई से रूढ़िवादी डिटेक्शन दृष्टिकोण का उपयोग करता है, जो केवल उन्हीं स्पष्ट रूप से सत्यापित कमजोर वर्ज़नों को फ़्लैग करता है जिनमें पूर्ण बिल्ड नंबर होते हैं। टेम्पलेट दो सक्रिय DSL मैचर का उपयोग करता है: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") उन SMA उपकरणों की पहचान करता है जो 12.4.3 प्लेटफ़ॉर्म-हॉटफिक्स बिल्ड संख्या 03093 या उससे कम पर चल रहे हैं, जबकि 02002 या उससे कम संख्या वाले 12.5.0 बिल्डों को लक्षित करता है। वर्ज़न जानकारी HTTP सर्वर हेडर से निकाली जाती है (जैसे, ), और डिटेक्शन के लिए सफल वर्ज़न मिलान और बॉडी कंटेंट सत्यापन दोनों आवश्यक होते हैं, जो "Appliance Management Console" या "SonicWall" की उपस्थिति की पुष्टि करते हैं।

contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002")
Server: SMA/12.4.3-03093

उल्लेखनीय बात यह है कि टेम्पलेट में अस्पष्ट वर्ज़नों के लिए कमेंट-आउट किए गए मैचर शामिल हैं (version == "12.4.3" और version == "12.5" || version == "12.5.0"), जिनमें बिल्ड नंबर नहीं होते—इन्हें जानबूझकर अक्षम किया गया है ताकि फ़ॉल्स पॉज़िटिव से बचा जा सके, क्योंकि बिल्ड नंबर के बिना भेद्यता की स्थिति निश्चित रूप से निर्धारित नहीं की जा सकती (उदाहरण के लिए, SMA/12.5.0 या तो कमजोर बिल्ड 02002 हो सकता है या पैच किया हुआ बिल्ड 02283)। यह डिज़ाइन केवल उन सिस्टमों को फ़्लैग करके शून्य फ़ॉल्स पॉज़िटिव सुनिश्चित करता है जहाँ पूर्ण वर्ज़न स्ट्रिंग (बिल्ड नंबर सहित) को आधिकारिक एडवाइज़री के कमजोर वर्ज़न रेंज के विरुद्ध सत्यापित किया जा सकता है, जिससे यह टेम्पलेट उच्च-विश्वास वाली भेद्यता स्कैनिंग के लिए उपयुक्त बनता है, जहाँ व्यापक कवरेज के मुकाबले सटीकता को प्राथमिकता दी जाती है।

रॉकेट मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei डाउनलोड करें और इंस्टॉल करें।
  2. इस रिपॉज़िटरी को अपने लोकल सिस्टम पर क्लोन करें।
  3. निम्न आदेश चलाएँ:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो यह चलाएँ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

किताबें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं होऊँगा जो आप ऐसे इंफ्रास्ट्रक्चर पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं रखते।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

संपर्क संपर्क

अगर इस भेद्यता डिटेक्शन स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।

टूल डाउनलोड करें