Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sonicwall-audit-toolkit — Toolkit di audit di sicurezza SonicWall con lab CTF vulnerabile (CVE-2021-20038, CVE-2024-53704) | Kitploit
Strumenti/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebCTFPenetration TestingAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

Toolkit di audit di sicurezza SonicWall con lab CTF vulnerabile (CVE-2021-20038, CVE-2024-53704)

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Toolkit di audit di sicurezza SonicWall

Framework automatizzato di valutazione della sicurezza per appliance SonicWall. Esclusivamente per attività di penetration testing autorizzate.

Avvio rapido

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Moduli

ModuloDescrizioneLivello di Rischio
sslConfig SSL/TLS: certificati, protocolli, cifrari, HSTSPassivo
cveRilevamento di CVE noti tramite fingerprintingPassivo
authCredenziali predefinite, sicurezza delle sessioni, rate limitingAttivo (basso)
webHeader, divulgazione di informazioni, esposizione API, metodiPassivo/Attivo

Cosa controlla ogni modulo

SSL (ssl)

  • Validità del certificato, scadenza, robustezza della chiave, algoritmo di firma
  • Versioni del protocollo: SSLv3, TLS 1.0/1.1/1.2/1.3
  • Robustezza delle cipher suite
  • Header HSTS

Scanner CVE (cve)

  • Fingerprinting dell'appliance (tipo di prodotto, versione del firmware)
  • Controlli non distruttivi per: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • NON tenta lo sfruttamento

Autenticazione (auth)

  • Test delle credenziali predefinite di fabbrica (admin/password, admin/admin)
  • Protezione CSRF del modulo di login
  • Flag dei cookie di sessione (Secure, HttpOnly, SameSite)
  • Rilevamento del rate limiting
  • Header di sicurezza sulla pagina di login

Interfaccia Web (web)

  • Test dei metodi HTTP (TRACE, PUT, DELETE)
  • Audit degli header di sicurezza (HSTS, CSP, X-Frame-Options, ecc.)
  • Divulgazione di versione/tecnologia
  • Perdita di informazioni dalle pagine di errore
  • Elenco delle directory
  • Endpoint API esposti
  • Reindirizzamento HTTP verso HTTPS

Output

I report vengono salvati in reports/ (configurabile con --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — Leggibile dalla macchina
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — Leggibile dall'uomo con livelli di gravità

Codici di uscita

CodiceSignificato
0Nessun riscontro critico o di gravità alta
1Riscontri di gravità alta
2Riscontri di gravità critica

Laboratorio vulnerabile (CTF)

Un laboratorio di pratica basato su Docker con vulnerabilità realmente sfruttabili che simulano due CVE critiche di SonicWall. Entrambi i container replicano i reali pattern di risposta di SonicWall in modo che il toolkit di audit possa essere testato contro di essi.

root@kitploit:~
cd lab && docker-compose up --build -d
ContainerPortaCVESfida
sonicwall-sma1008443CVE-2021-20038Stack buffer overflow nel binario CGI → RCE
sonicwall-sslvpn4433CVE-2024-53704Bypass dell'autenticazione SSLVPN tramite falsificazione dei cookie

Gli scheletri degli exploit si trovano in lab/exploits/, le soluzioni funzionanti in lab/solutions/. Walkthrough completo: lab/WALKTHROUGH.md

Struttura del progetto

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

Integrazione CI/CD

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Aggiungere controlli CVE personalizzati

Modifica modules/cve_scanner.py e aggiungi voci a SONICWALL_CVES:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Quindi implementa il metodo corrispondente _check_cve_yyyy_nnnnn(self, cve_info).

Scarica lo strumento