Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-15409 — CVE-2026-15409 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-15409
Vulnerability AnalysisWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-15409

CVE-2026-15409

CVE-2026-15409

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-15409

SonicWall SMA1000 シリーズにおける重大な非認証 SSRF

ChatGPT Image Jul 15, 2026, 05_55_53 PM

SonicWall SMA1000 シリーズアプライアンスに影響を与える重大なサーバーサイドリクエストフォージェリ (SSRF) の脆弱性。

このリポジトリは、脆弱性の詳細、影響を受ける製品、技術概要、影響、検出ガイダンス、および修復方法を文書化しています。


📖 概要

CVE-2026-15409 は、SonicWall SMA1000 シリーズ アプライアンスにおける 重大な非認証のサーバーサイドリクエストフォージェリ (SSRF) の脆弱性です。

この欠陥により、リモートの攻撃者はアプライアンスを強制して、内部または外部のリソースに対して意図しない HTTP リクエストを送信させることができます。公開されたアドバイザリによると、この脆弱性は実際の攻撃で悪用されており、さらなる侵害のために追加の脆弱性と連鎖させる可能性があります。


✨ ハイライト

  • 🔴 重大な深刻度 (CVSS 10.0)
  • 🌐 リモートからの悪用
  • 🔓 認証不要
  • ⚡ サーバーサイドリクエストフォージェリ (SSRF)
  • 🎯 追加の脆弱性との連鎖が可能
  • 🛡️ ベンダーによるアップデートで修正済み

📊 脆弱性の詳細


🎯 影響を受ける製品

製品ステータス
SonicWall SMA1000 シリーズ脆弱
SMA6210脆弱
SMA7210脆弱
SMA8200v脆弱

⚠️ 潜在的な影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • 内部サービスへのアクセス
  • クラウドメタデータエンドポイントへの到達
  • 他の方法ではアクセスできないホストとの相互作用
  • ネットワークセグメンテーションの回避
  • さらなる攻撃チェーンの有効化
  • ポストエクスプロイテーションの攻撃対象領域の拡大

🧠 攻撃フロー

root@kitploit:~
インターネット
      │
      ▼
攻撃者
      │
      ▼
SonicWall SMA1000
      │
      ▼
意図しない内部 HTTP リクエスト
      │
      ▼
内部サービス / クラウドメタデータ / 管理インターフェース

📸 デモ

cve-2026-15409

🔍 検出

セキュリティチームは以下を監視する必要があります:

  • 通常とは異なるアウトバウンドリクエスト
  • SMA アプライアンスからの予期しない接続
  • RFC1918 内部範囲を対象としたリクエスト
  • クラウドメタデータエンドポイントへのアクセス
  • 異常な HTTP アクティビティ
  • 不審な管理イベント

🛡️ 緩和策

  • 直ちに修正済みファームウェアにアップグレードする。
  • 不要なアウトバウンド接続を制限する。
  • アプライアンスのログを監視する。
  • 侵害が疑われる場合は認証情報をリセットする。
  • 必要に応じて MFA シークレットをローテーションする。
  • ベンダーが公開した侵害指標 (IoC) を確認する。

📂 リポジトリ構造

root@kitploit:~
.
├── README.md
├── assets
│   └── banner.png
├── docs
│   ├── overview.md
│   ├── timeline.md
│   └── mitigation.md
└── LICENSE

📈 リスクマトリックス

指標評価

📚 参考文献

  • SonicWall セキュリティアドバイザリ
  • CISA 既知の悪用された脆弱性 (KEV)
  • NIST National Vulnerability Database (NVD)
  • MITRE CVE プログラム

⚖️ 免責事項

このリポジトリは、防御的なセキュリティ、研究、および教育目的のみを意図しています。不正アクセスのためのエクスプロイトコードや指示は含まれていません。ユーザーは適用される法律と組織のポリシーを遵守する責任があります。


⭐ このリポジトリが役立ちましたか?

サイバーセキュリティ研究を支援するために スター ⭐ をご検討ください。

セキュリティを維持 • 早期にパッチ適用 • 継続的に監視

ツールをダウンロード
フィールド値
CVE IDCVE-2026-15409
深刻度重大
CVSS v3.110.0
攻撃ベクトルネットワーク
認証不要
ユーザー操作不要
タイプサーバーサイドリクエストフォージェリ (SSRF)
影響内部リソースへのアクセス、攻撃の連鎖
深刻度🔴 重大
悪用可能性⭐⭐⭐⭐⭐
認証不要
複雑さ低
公開認知度高
パッチの有無✅ あり