Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-83548-checker — Rilevatore non intrusivo per l'esposizione di SonicWall SMA 1000 a CVE-2026-83548/-83549 (verifica di versione/stato delle patch; nessuno sfruttamento) | Kitploit
Strumenti/GitHubGitHub/xcoy0te/cve-2026-83548-checker
RicognizioneScanner di VulnerabilitàAudit di ConfigurazioneSicurezza di Rete
GitHubxcoy0te/cve-2026-83548-checker

CVE-2026-83548-checker

Rilevatore non intrusivo per l'esposizione di SonicWall SMA 1000 a CVE-2026-83548/-83549 (verifica di versione/stato delle patch; nessuno sfruttamento)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
6h 47m faNon ancora revisionato

SonicWall SMA 1000 — Rilevatore di esposizione CVE-2026-83548 / CVE-2026-83549

Uno script di rilevamento non intrusivo per gli apparati SonicWall Secure Mobile Access (SMA) 1000 interessati da CVE-2026-83548 (SSRF pre-autenticazione nell'interfaccia Work Place, CVSS 10.0) e CVE-2026-83549 (iniezione di comandi OS post-autenticazione nell'AMC, CVSS 7.8) — due zero-day sfruttati attivamente e concatenati per RCE non autenticata.

Questo è un controllo dello stato di patch / esposizione, non uno sfruttamento. Esegue solo richieste HTTP(S) GET in sola lettura, non invia alcun payload SSRF o di iniezione di comandi e non tenta alcuna autenticazione. Non è presente alcuna proof-of-concept qui.

Cosa fa

  1. Recupera la pagina principale del target tramite HTTPS.
  2. Identifica se si tratta di un portale WorkPlace SonicWall SMA 1000 (Server: SMA/*, asset __extraweb__, collegamento di aiuto SMA 1000 Series).
  3. Estrae la versione del firmware pubblicizzata dall'apparato.
  4. La confronta con le build corrette pubblicate da SonicWall e segnala:
    • PATCHED — build ≥ alla build corretta per la sua linea.
    • AFFECTED — build < alla build corretta (solo quando è esposta una build esatta).
    • POTENTIALLY AFFECTED — su una linea di firmware interessata ma la build esatta dell'hotfix non è esposta esternamente (il caso comune — vedi limitazione sotto).
    • NOT SMA 1000 — il target non sembra un portale WorkPlace SMA 1000.

Versioni interessate / corrette

Linea firmwareInteressate (≤)Corrette (≥)
12.4.312.4.3-0345312.4.3-03526
12.5.012.5.0-0283512.5.0-02952

Fonte: avviso di prodotto SonicWall SNWLID-2026-0016. Hardware interessato: SMA 1000 modelli 6210, 7210, 8200v.

Limitazione importante (leggi questo)

Un SMA 1000 pubblicizza tipicamente solo la sua linea major.minor.patch (es. 12.5.0) esternamente — non la build esatta dell'hotfix (es. 12.5.0-02902). Poiché la build corretta (12.5.0-02952) si trova sulla stessa linea 12.5.0 delle build vulnerabili, un target che espone solo 12.5.0 non può essere classificato come patchato-o-vulnerabile dall'esterno. In tal caso lo strumento restituisce POTENTIALLY AFFECTED e ti dice di confermare la build esatta localmente (console dell'apparato / AMC). Un risultato "POTENTIALLY AFFECTED" non è prova di vulnerabilità — l'apparato potrebbe benissimo essere patchato.

Utilizzo

Richiede Python 3.8+ (solo libreria standard — nessuna dipendenza).

root@kitploit:~
# Target singolo (verifica il certificato)
python3 sma1000_detect.py vpn.example.com

# Tramite IP nudo con certificato wildcard — salta la verifica del certificato
python3 sma1000_detect.py -k https://203.0.113.10

# Più target, timeout personalizzato
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com

Esempio di output:

root@kitploit:~
[?] POTENTIALLY AFFECTED  https://vpn.example.com
        Server: SMA/12.5
        Version advertised: 12.5.0
        SMA 1000 on the 12.5.0 line, but the exact hotfix build is not exposed
        externally. This line contains BOTH vulnerable (< 12.5.0-02952) and patched
        (>= 12.5.0-02952) builds, so patch state is UNDETERMINED from outside. Verify
        the build locally (appliance console / AMC): confirm it is >= 12.5.0-02952.

Codici di uscita

CodiceSignificato
0Patchato / non interessato
1Interessato, o potenzialmente interessato (verifica)
2Non un SMA 1000 / indeterminato
3Errore di connessione o altro

Rimedio

Aggiorna a 12.4.3-03526 o 12.5.0-02952 (o successive) secondo l'avviso di SonicWall. Poiché queste CVE sono sfruttate attivamente in natura, se un apparato eseguiva una build vulnerabile mentre era esposto a internet, trattalo come potenzialmente compromesso: controlla gli indicatori di compromissione del fornitore e, se presenti, reimmagina l'apparato e reimposta tutte le password di utenti/amministratori e le credenziali TOTP/MFA. Limita l'accesso al piano AMC / di gestione solo a reti fidate.

Riferimenti

  • Avviso di prodotto SonicWall SNWLID-2026-0016
  • CVE-2026-83548 — SSRF pre-autenticazione, interfaccia Work Place SMA 1000 (CVSS 10.0)
  • CVE-2026-83549 — iniezione di comandi OS post-autenticazione, AMC (CVSS 7.8)
  • Catalogo CISA Known Exploited Vulnerabilities (KEV)

Uso legale / autorizzato

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e verifica difensiva dello stato di patch. Eseguilo solo contro sistemi di tua proprietà o per i quali hai esplicito permesso scritto di test. La scansione non autorizzata può essere illegale. Gli autori non si assumono alcuna responsabilità per un uso improprio. Fornito sotto licenza MIT — vedi LICENSE.

Scarica lo strumento