Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-83548-checker — गैर-घुसपैठ डिटेक्टर SonicWall SMA 1000 के CVE-2026-83548/-83549 के संपर्क में आने के लिए (संस्करण/पैच-स्थिति जांच; कोई शोषण नहीं) | Kitploit
उपकरण/GitHubGitHub/xcoy0te/cve-2026-83548-checker
टोहीभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षा
GitHubxcoy0te/cve-2026-83548-checker

CVE-2026-83548-checker

गैर-घुसपैठ डिटेक्टर SonicWall SMA 1000 के CVE-2026-83548/-83549 के संपर्क में आने के लिए (संस्करण/पैच-स्थिति जांच; कोई शोषण नहीं)

रिपॉजिटरी देखें
6घं 47मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SonicWall SMA 1000 — CVE-2026-83548 / CVE-2026-83549 एक्सपोज़र डिटेक्टर

SonicWall Secure Mobile Access (SMA) 1000 सीरीज़ उपकरणों के लिए एक गैर-आक्रामक डिटेक्शन स्क्रिप्ट, जो CVE-2026-83548 (वर्क प्लेस इंटरफ़ेस में प्री-ऑथ SSRF, CVSS 10.0) और CVE-2026-83549 (AMC में पोस्ट-ऑथ OS कमांड इंजेक्शन, CVSS 7.8) से प्रभावित हैं — दो सक्रिय रूप से शोषित ज़ीरो-डे, जो अनप्रमाणित RCE के लिए श्रृंखलाबद्ध हैं।

यह एक पैच-स्थिति / एक्सपोज़र जांच है, शोषण नहीं। यह केवल रीड-ओनली HTTP(S) GET अनुरोध करता है, कोई SSRF या कमांड-इंजेक्शन पेलोड नहीं भेजता, और कोई प्रमाणीकरण प्रयास नहीं करता। यहाँ कोई प्रूफ-ऑफ-कॉन्सेप्ट नहीं है।

यह क्या करता है

  1. HTTPS पर लक्ष्य का रूट पेज प्राप्त करता है।
  2. पहचान करता है कि क्या यह SonicWall SMA 1000 WorkPlace पोर्टल है (Server: SMA/*, __extraweb__ एसेट्स, SMA 1000 Series हेल्प लिंक)।
  3. उपकरण द्वारा विज्ञापित फर्मवेयर संस्करण निकालता है।
  4. SonicWall के प्रकाशित फिक्स्ड बिल्ड्स से तुलना करता है और रिपोर्ट करता है:
    • PATCHED — बिल्ड ≥ उसकी लाइन के लिए फिक्स्ड बिल्ड।
    • AFFECTED — बिल्ड < फिक्स्ड बिल्ड (केवल जब सटीक बिल्ड एक्सपोज़ हो)।
    • POTENTIALLY AFFECTED — प्रभावित फर्मवेयर लाइन पर, लेकिन सटीक हॉटफिक्स बिल्ड बाहरी रूप से एक्सपोज़ नहीं है (सामान्य मामला — नीचे सीमा देखें)।
    • NOT SMA 1000 — लक्ष्य SMA 1000 WorkPlace पोर्टल जैसा नहीं दिखता।

प्रभावित / फिक्स्ड संस्करण

फर्मवेयर लाइनप्रभावित (≤)फिक्स्ड (≥)
12.4.312.4.3-0345312.4.3-03526
12.5.012.5.0-0283512.5.0-02952

स्रोत: SonicWall उत्पाद सूचना SNWLID-2026-0016। प्रभावित हार्डवेयर: SMA 1000 मॉडल 6210, 7210, 8200v।

महत्वपूर्ण सीमा (इसे पढ़ें)

एक SMA 1000 आमतौर पर केवल अपनी major.minor.patch लाइन (जैसे 12.5.0) बाहरी रूप से विज्ञापित करता है — नहीं सटीक हॉटफिक्स बिल्ड (जैसे 12.5.0-02902)। क्योंकि फिक्स्ड बिल्ड (12.5.0-02952) कमजोर बिल्ड्स के समान 12.5.0 लाइन पर स्थित है, एक लक्ष्य जो केवल 12.5.0 एक्सपोज़ करता है, उसे बाहर से पैच्ड-या-कमजोर के रूप में वर्गीकृत नहीं किया जा सकता। उस स्थिति में टूल POTENTIALLY AFFECTED लौटाता है और आपको सटीक बिल्ड स्थानीय रूप से (उपकरण कंसोल / AMC) पुष्टि करने के लिए कहता है। "POTENTIALLY AFFECTED" परिणाम कमजोरी का प्रमाण नहीं है — उपकरण पैच्ड हो सकता है।

उपयोग

Python 3.8+ की आवश्यकता है (केवल मानक लाइब्रेरी — कोई निर्भरता नहीं)।

root@kitploit:~
# एकल लक्ष्य (प्रमाणपत्र सत्यापित करें)
python3 sma1000_detect.py vpn.example.com

# वाइल्डकार्ड प्रमाणपत्र के साथ बेयर IP द्वारा — प्रमाणपत्र सत्यापन छोड़ें
python3 sma1000_detect.py -k https://203.0.113.10

# कई लक्ष्य, कस्टम टाइमआउट
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com

उदाहरण आउटपुट:

root@kitploit:~
[?] POTENTIALLY AFFECTED  https://vpn.example.com
        Server: SMA/12.5
        Version advertised: 12.5.0
        SMA 1000 on the 12.5.0 line, but the exact hotfix build is not exposed
        externally. This line contains BOTH vulnerable (< 12.5.0-02952) and patched
        (>= 12.5.0-02952) builds, so patch state is UNDETERMINED from outside. Verify
        the build locally (appliance console / AMC): confirm it is >= 12.5.0-02952.

एग्ज़िट कोड

कोडअर्थ
0पैच्ड / प्रभावित नहीं
1प्रभावित, या संभावित रूप से प्रभावित (सत्यापित करें)
2SMA 1000 नहीं / अनिर्धारित
3कनेक्शन या अन्य त्रुटि

निवारण

SonicWall की सलाह के अनुसार 12.4.3-03526 या 12.5.0-02952 (या बाद में) में अपग्रेड करें। क्योंकि ये CVE जंगल में सक्रिय रूप से शोषित हैं, यदि कोई उपकरण इंटरनेट-एक्सपोज़्ड होने के दौरान कमजोर बिल्ड पर चल रहा था, तो इसे संभावित रूप से समझौता किया गया मानें: विक्रेता के समझौते के संकेतकों की जांच करें, और यदि कोई मौजूद हैं, तो उपकरण को रीइमेज करें और सभी उपयोगकर्ता/व्यवस्थापक पासवर्ड और TOTP/MFA क्रेडेंशियल्स रीसेट करें। AMC / प्रबंधन-प्लेन एक्सेस को केवल विश्वसनीय नेटवर्क तक सीमित करें।

संदर्भ

  • SonicWall उत्पाद सूचना SNWLID-2026-0016
  • CVE-2026-83548 — प्री-ऑथ SSRF, SMA 1000 Work Place इंटरफ़ेस (CVSS 10.0)
  • CVE-2026-83549 — पोस्ट-ऑथ OS कमांड इंजेक्शन, AMC (CVSS 7.8)
  • CISA ज्ञात शोषित कमजोरियाँ (KEV) कैटलॉग

कानूनी / अधिकृत उपयोग

यह टूल केवल अधिकृत सुरक्षा परीक्षण और रक्षात्मक पैच-सत्यापन के लिए है। इसे केवल उन सिस्टमों के खिलाफ चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग अवैध हो सकती है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते। MIT लाइसेंस के तहत प्रदान किया गया — LICENSE देखें।

टूल डाउनलोड करें