
गैर-घुसपैठ डिटेक्टर SonicWall SMA 1000 के CVE-2026-83548/-83549 के संपर्क में आने के लिए (संस्करण/पैच-स्थिति जांच; कोई शोषण नहीं)
SonicWall Secure Mobile Access (SMA) 1000 सीरीज़ उपकरणों के लिए एक गैर-आक्रामक डिटेक्शन स्क्रिप्ट, जो CVE-2026-83548 (वर्क प्लेस इंटरफ़ेस में प्री-ऑथ SSRF, CVSS 10.0) और CVE-2026-83549 (AMC में पोस्ट-ऑथ OS कमांड इंजेक्शन, CVSS 7.8) से प्रभावित हैं — दो सक्रिय रूप से शोषित ज़ीरो-डे, जो अनप्रमाणित RCE के लिए श्रृंखलाबद्ध हैं।
यह एक पैच-स्थिति / एक्सपोज़र जांच है, शोषण नहीं। यह केवल रीड-ओनली HTTP(S) GET अनुरोध करता है, कोई SSRF या कमांड-इंजेक्शन पेलोड नहीं भेजता, और कोई प्रमाणीकरण प्रयास नहीं करता। यहाँ कोई प्रूफ-ऑफ-कॉन्सेप्ट नहीं है।
Server: SMA/*, __extraweb__ एसेट्स, SMA 1000 Series हेल्प लिंक)।| फर्मवेयर लाइन | प्रभावित (≤) | फिक्स्ड (≥) |
|---|---|---|
| 12.4.3 | 12.4.3-03453 | 12.4.3-03526 |
| 12.5.0 | 12.5.0-02835 | 12.5.0-02952 |
स्रोत: SonicWall उत्पाद सूचना SNWLID-2026-0016। प्रभावित हार्डवेयर: SMA 1000 मॉडल 6210, 7210, 8200v।
एक SMA 1000 आमतौर पर केवल अपनी major.minor.patch लाइन (जैसे 12.5.0) बाहरी रूप से विज्ञापित करता है — नहीं सटीक हॉटफिक्स बिल्ड (जैसे 12.5.0-02902)। क्योंकि फिक्स्ड बिल्ड (12.5.0-02952) कमजोर बिल्ड्स के समान 12.5.0 लाइन पर स्थित है, एक लक्ष्य जो केवल 12.5.0 एक्सपोज़ करता है, उसे बाहर से पैच्ड-या-कमजोर के रूप में वर्गीकृत नहीं किया जा सकता। उस स्थिति में टूल POTENTIALLY AFFECTED लौटाता है और आपको सटीक बिल्ड स्थानीय रूप से (उपकरण कंसोल / AMC) पुष्टि करने के लिए कहता है। "POTENTIALLY AFFECTED" परिणाम कमजोरी का प्रमाण नहीं है — उपकरण पैच्ड हो सकता है।
Python 3.8+ की आवश्यकता है (केवल मानक लाइब्रेरी — कोई निर्भरता नहीं)।
# एकल लक्ष्य (प्रमाणपत्र सत्यापित करें)
python3 sma1000_detect.py vpn.example.com
# वाइल्डकार्ड प्रमाणपत्र के साथ बेयर IP द्वारा — प्रमाणपत्र सत्यापन छोड़ें
python3 sma1000_detect.py -k https://203.0.113.10
# कई लक्ष्य, कस्टम टाइमआउट
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com
उदाहरण आउटपुट:
[?] POTENTIALLY AFFECTED https://vpn.example.com
Server: SMA/12.5
Version advertised: 12.5.0
SMA 1000 on the 12.5.0 line, but the exact hotfix build is not exposed
externally. This line contains BOTH vulnerable (< 12.5.0-02952) and patched
(>= 12.5.0-02952) builds, so patch state is UNDETERMINED from outside. Verify
the build locally (appliance console / AMC): confirm it is >= 12.5.0-02952.
| कोड | अर्थ |
|---|---|
| 0 | पैच्ड / प्रभावित नहीं |
| 1 | प्रभावित, या संभावित रूप से प्रभावित (सत्यापित करें) |
| 2 | SMA 1000 नहीं / अनिर्धारित |
| 3 | कनेक्शन या अन्य त्रुटि |
SonicWall की सलाह के अनुसार 12.4.3-03526 या 12.5.0-02952 (या बाद में) में अपग्रेड करें। क्योंकि ये CVE जंगल में सक्रिय रूप से शोषित हैं, यदि कोई उपकरण इंटरनेट-एक्सपोज़्ड होने के दौरान कमजोर बिल्ड पर चल रहा था, तो इसे संभावित रूप से समझौता किया गया मानें: विक्रेता के समझौते के संकेतकों की जांच करें, और यदि कोई मौजूद हैं, तो उपकरण को रीइमेज करें और सभी उपयोगकर्ता/व्यवस्थापक पासवर्ड और TOTP/MFA क्रेडेंशियल्स रीसेट करें। AMC / प्रबंधन-प्लेन एक्सेस को केवल विश्वसनीय नेटवर्क तक सीमित करें।
यह टूल केवल अधिकृत सुरक्षा परीक्षण और रक्षात्मक पैच-सत्यापन के लिए है। इसे केवल उन सिस्टमों के खिलाफ चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग अवैध हो सकती है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते। MIT लाइसेंस के तहत प्रदान किया गया — LICENSE देखें।