Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15409-15410-Framework — SonicWall SMA1000 के लिए मल्टी-एक्सप्लॉइट फ्रेमवर्क, जो SSRF (CVE-2026-15409) को Erlang RCE और रूट विशेषाधिकार वृद्धि (CVE-2026-15410) से जोड़ता है। इसमें इंटरैक्टिव शेल, बैच स्कैनिंग, फ़ाइल संचालन, और अधिकृत पेनेट्रेशन टेस्टिंग के लिए सुरक्षित डिटेक्शन मोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-15409-15410-framework
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिमोट एक्सेस टूल
GitHubtc4dy/cve-2026-15409-15410-framework

CVE-2026-15409-15410-Framework

SonicWall SMA1000 के लिए मल्टी-एक्सप्लॉइट फ्रेमवर्क, जो SSRF (CVE-2026-15409) को Erlang RCE और रूट विशेषाधिकार वृद्धि (CVE-2026-15410) से जोड़ता है। इसमें इंटरैक्टिव शेल, बैच स्कैनिंग, फ़ाइल संचालन, और अधिकृत पेनेट्रेशन टेस्टिंग के लिए सुरक्षित डिटेक्शन मोड शामिल हैं।

रिपॉजिटरी देखें
54165 दिन पहलेअभी तक समीक्षित नहीं

CVE-DoublePoC

CVE-2026-15409 CVE-2026-15410 CVSS 10.0 CISA KEV

SSRF RCE Privesc Python 3.6+

[1] CVE-2026-15409 | [2] CVE-2026-15410

SonicWall SMA1000 - SSRF → Erlang RCE → रूट विशेषाधिकार वृद्धि

एक्सप्लॉइट फ्रेमवर्क और सुरक्षित डिटेक्शन टूल
केवल अधिकृत सुरक्षा परीक्षण के लिए।


⚖️ कानूनी अस्वीकरण और उत्तरदायी उपयोग

यह टूल केवल शैक्षिक और अधिकृत पेनेट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक और योगदानकर्ता इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। उपयोगकर्ता यह सुनिश्चित करने के लिए पूर्ण रूप से ज़िम्मेदार हैं कि परीक्षण से पहले उनके पास लक्ष्य स्वामी से स्पष्ट लिखित अनुमति हो। कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत कंप्यूटर प्रणालियों तक अनधिकृत पहुंच अवैध है।

इस सॉफ़्टवेयर का उपयोग करके, आप निम्न बातों से सहमत होते हैं:

  • इसका उपयोग केवल उन प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करें।
  • इसका उपयोग किसी भी दुर्भावनापूर्ण, विनाशकारी या अवैध गतिविधियों के लिए न करें।

⚠️ चेतावनी: इस कमजोरी का वास्तविक दुनिया में सक्रिय रूप से दोहन किया जा रहा है। अनधिकृत उपयोग के गंभीर कानूनी परिणाम हो सकते हैं।


🔥 कमजोरी अवलोकन

CVE-2026-15409 एक गंभीर अनधिकृत सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है, जो SonicWall SMA1000 उपकरण के Work Place इंटरफ़ेस में खोजी गई थी।

यह कैसे काम करता है:

  1. एक हमलावर SSRF का दोहन करके wsproxy एंडपॉइंट के माध्यम से टनल करता है।
  2. यह आंतरिक Erlang वितरण सेवाओं (पोर्ट 1050/8188) तक पहुंच प्रदान करता है।
  3. हार्डकोडेड डिफ़ॉल्ट कुकी का उपयोग करके, हमलावर Erlang नोड पर प्रमाणित होता है।
  4. os:cmd/1 कॉल के माध्यम से रिमोट कोड एक्सेक्यूशन (RCE) प्राप्त किया जाता है।
  5. CVE-2026-15410 को फिर AMC (एप्लायंस मैनेजमेंट कंसोल) में पाथ ट्रैवर्सल के माध्यम से विशेषाधिकारों को रूट तक बढ़ाने के लिए जोड़ा जाता है।

मुख्य तथ्य:

  • 📅 खुलासा: 14 जुलाई, 2026
  • ⚠️ CVSS स्कोर: 10.0 (गंभीर)
  • 📋 CISA KEV: 14 जुलाई, 2026 को जोड़ा गया (नियत तिथि: 17 जुलाई, 2026)
  • 🎯 प्रभावित उत्पाद: SMA 6210, SMA 7210, SMA 8200v
  • 🔄 सुधारित संस्करण: 12.4.3-03453+ और 12.5.0-02835+

🛠️ एक्सप्लॉइट फ्रेमवर्क (exploit.py)

पूर्ण वेपनाइज़्ड एक्सप्लॉइट CVE-2026-15409 और CVE-2026-15410 को जोड़कर रूट-स्तरीय समझौता प्राप्त करता है।

✨ विशेषताएँ:


📦 स्थापना और आवश्यकताएँ

पूर्वापेक्षाएँ:

  • Python 3.6+
  • pip (requests लाइब्रेरी के लिए)

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

[!] नोट: exploit.py मैनुअल WebSocket कार्यान्वयन का उपयोग करता है – किसी websockets लाइब्रेरी की आवश्यकता नहीं है। requests केवल --detect सुविधा के लिए आवश्यक है।

🚀 उपयोग उदाहरण

[2] एक्सप्लॉइट फ्रेमवर्क (exploit.py)

root@kitploit:~
# Interactive shell on target
python exploit.py -u 192.168.1.100

# Execute a single command
python exploit.py -u 192.168.1.100 --exec "id && whoami"

# Read a file
python exploit.py -u 192.168.1.100 --read-file /etc/passwd

# Enable SSRF detection before exploitation
python exploit.py -u 192.168.1.100 --detect

# Attempt root privesc
python exploit.py -u 192.168.1.100 --privesc

# Mass exploit from file (50 threads)
python exploit.py -l targets.txt -m 50 --exec "uname -a"

# Custom port and path
python exploit.py -u 10.0.0.5 -p 8443 --path /workplace

# Pipe mode (read command from stdin)
echo "cat /etc/hosts" | python exploit.py -u 192.168.1.100

[2] सुरक्षित चेकर (checker.py)

root@kitploit:~
# Single target scan
python checker.py https://192.168.1.100

# Custom port and path
python checker.py 192.168.1.100 --port 8443 --path /workplace

# Mass scan from file
python checker.py --list targets.txt

🎯 प्रभावित संस्करण

⚠️ महत्वपूर्ण: ये कमजोरियाँ SonicWall फ़ायरवॉल (SSL-VPN) या SMA 100 सीरीज़ को प्रभावित नहीं करती हैं।


🧠 तकनीकी गहराई से विश्लेषण

SSRF (CVE-2026-15409)

पोर्ट 443 पर wsproxy एंडपॉइंट -3389 से शुरू होने वाले bmID पैरामीटर और एक host:port विनिर्देशन स्वीकार करता है। host=127.0.0.1 और port=1050 को इंगित करके, हमलावर आंतरिक Erlang वितरण सेवा तक टनल कर सकते हैं।

Erlang RPC

Erlang नोड एक हार्डकोडेड डिफ़ॉल्ट कुकी का उपयोग करता है: 10ecad5b446e86864832904cd439b6b70262। यह रिमोट प्रमाणीकरण और किसी भी os:cmd/1 कॉल के निष्पादन की अनुमति देता है।

रूट प्रिवेस्क (CVE-2026-15410)

प्रमाणित होने के बाद, एक्सप्लॉइट /var/tmp/ में एक शेल स्क्रिप्ट लिखता है और पाथ ट्रैवर्सल (../../../../var/tmp/script.sh) के साथ AMC remove_hotfix XML-RPC एंडपॉइंट को ट्रिगर करता है, जिससे स्क्रिप्ट रूट के रूप में निष्पादित होती है।


🔍 समझौते के संकेतक (IoCs)

SonicWall निम्नलिखित जाँचने की अनुशंसा करता है:

  • extraweb_access.log में /__api__/login या /__api__/logout (200 स्थिति) के लिए
  • extraweb_access.log में संदिग्ध host पैरामीटर वाले /wsproxy (101 स्थिति) के लिए
  • ctrl-service.log में पाथ ट्रैवर्सल के साथ hotfix रोलबैक के लिए
  • /var/lib/unit/conf.json जिसमें /__api__/login या /__api__/logout के रूट शामिल हों

📚 संदर्भ

  • NVD - CVE-2026-15409
  • SonicWall Advisory (SNWLID-2026-0008)
  • CISA KEV Catalog
  • The Hacker News - दो SonicWall SMA 1000 ज़ीरो-डे का दोहन
टूल डाउनलोड करें
FeatureDescription
🚀 SSRF → Erlang RPCwsproxy के माध्यम से स्वचालित रूप से टनल करते हुए आंतरिक Erlang नोड्स तक पहुंचता है।
💻 रिमोट कोड एक्सेक्यूशनos:cmd/1 के माध्यम से मनमाने OS कमांड निष्पादित करें।
🔐 इंटरैक्टिव शेलprivesc और download कमांड के समर्थन के साथ लाइव शेल प्रारंभ करें।
👑 रूट प्रिवेस्कAMC पाथ ट्रैवर्सल का उपयोग करके रूट तक विशेषाधिकार बढ़ाने के लिए CVE-2026-15410 का लाभ उठाता है।
📁 फ़ाइल संचालनलक्ष्य प्रणाली पर फ़ाइलें पढ़ें और लिखें।
🌐 बैच स्कैनिंगथ्रेडिंग के साथ कई लक्ष्यों का सामूहिक दोहन करें (-l फ़्लैग)।
🎯 SSRF जाँचसुरक्षित कमजोरी सत्यापन के लिए वैकल्पिक --detect फ़्लैग।
⚙️ अनुकूलन योग्यWebSocket URL, Origin, User-Agent, Cookie और अधिक ओवरराइड करें।
🧩 कोई अतिरिक्त निर्भरता नहींकेवल Python मानक लाइब्रेरी का उपयोग करता है (जाँच के लिए वैकल्पिक requests को छोड़कर)।
🔌 रॉ WebSocket कार्यान्वयनकोई बाहरी WebSocket लाइब्रेरी नहीं — कस्टम सॉकेट-स्तरीय हैंडशेक बेहतर OPSEC के लिए लाइब्रेरी-विशिष्ट सिग्नेचर फिंगरप्रिंट से बचाता है।
ProductVulnerable VersionsFixed Versions
SMA 621012.4.3-03245, 12.4.3-03387, 12.4.3-03434
12.5.0-02283, 12.5.0-02624, 12.5.0-02800
12.4.3-03453+
12.5.0-02835+
SMA 7210ऊपर के समानऊपर के समान
SMA 8200vऊपर के समानऊपर के समान