Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sonicwall-audit-toolkit — SonicWall セキュリティ監査ツールキット(脆弱なCTFラボ付き)(CVE-2021-20038、CVE-2024-53704) | Kitploit
ツール/GitHubGitHub/anir0y/sonicwall-audit-toolkit
脆弱性スキャナー構成監査ウェブセキュリティCTFペネトレーションテスト認証学習と教育ラボと実践
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

SonicWall セキュリティ監査ツールキット(脆弱なCTFラボ付き)(CVE-2021-20038、CVE-2024-53704)

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SonicWall セキュリティ監査ツールキット

SonicWall アプライアンス向け自動セキュリティ評価フレームワーク。 許可を受けた侵入テストのみを対象としています。

クイックスタート

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

モジュール

モジュール説明リスクレベル
sslSSL/TLS 設定:証明書、プロトコル、暗号スイート、HSTSパッシブ
cveフィンガープリンティングによる既知 CVE 検出パッシブ
authデフォルト認証情報、セッションセキュリティ、レート制限アクティブ(低)
webヘッダー、情報漏洩、API 露出、HTTP メソッドパッシブ/アクティブ

各モジュールのチェック内容

SSL(ssl)

  • 証明書の有効性、有効期限、鍵強度、署名アルゴリズム
  • プロトコルバージョン:SSLv3、TLS 1.0/1.1/1.2/1.3
  • 暗号スイートの強度
  • HSTS ヘッダー

CVE スキャナー(cve)

  • アプライアンスのフィンガープリンティング(製品タイプ、ファームウェアバージョン)
  • 非破壊的チェック対象:CVE-2021-20016、CVE-2021-20038、CVE-2023-0656、CVE-2023-44221、CVE-2024-40766、CVE-2024-53704、CVE-2024-53705、CVE-2025-23006
  • 悪用は試行しません

認証(auth)

  • 工場出荷時デフォルト認証情報のテスト(admin/password、admin/admin)
  • ログインフォームの CSRF 保護
  • セッションクッキーフラグ(Secure、HttpOnly、SameSite)
  • レート制限の検出
  • ログインページのセキュリティヘッダー

Web インターフェース(web)

  • HTTP メソッドテスト(TRACE、PUT、DELETE)
  • セキュリティヘッダーの監査(HSTS、CSP、X-Frame-Options など)
  • バージョン・テクノロジー情報の開示
  • エラーページの情報漏洩
  • ディレクトリリスティング
  • 公開された API エンドポイント
  • HTTP→HTTPS リダイレクト

出力

レポートは reports/ に保存されます(--output-dir で設定可能):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — 機械可読
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — 重要度評価付きの人間可読

終了コード

コード意味
0重大または高重要度の所見なし
1高重要度の所見あり
2重大な重要度の所見あり

脆弱なラボ(CTF)

実際に悪用可能な脆弱性を備えた Docker ベースの練習用ラボ。2 つの重要な SonicWall CVE をシミュレートしています。両方のコンテナは実際の SonicWall の応答パターンを再現しているため、監査ツールキットをテストできます。

root@kitploit:~
cd lab && docker-compose up --build -d
コンテナポートCVEチャレンジ
sonicwall-sma1008443CVE-2021-20038CGI バイナリのスタックバッファオーバーフロー → RCE
sonicwall-sslvpn4433CVE-2024-53704

エクスプロイトのスケルトンは lab/exploits/ に、動作する解答は lab/solutions/ にあります。 完全なウォークスルー:lab/WALKTHROUGH.md

プロジェクト構造

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # メインエントリポイント / オーケストレーター
├── validate_cves.py            # スタンドアロン CVE バリデーター
├── requirements.txt
├── configs/
│   └── default.json            # デフォルト設定
├── modules/
│   ├── base.py                 # 共有基底クラス + HTTP ユーティリティ
│   ├── ssl_audit.py            # SSL/TLS 監査モジュール
│   ├── cve_scanner.py          # 既知 CVE スキャナー
│   ├── auth_tester.py          # 認証テストモジュール
│   ├── web_interface.py        # Web インターフェース監査モジュール
│   ├── report_generator.py     # JSON + テキストレポート出力
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 詳細バリデーター
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 詳細バリデーター
├── lab/                        # 脆弱な練習用ラボ(Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # バッファオーバーフローコンテナ
│   ├── cve-2024-53704/         # 認証バイパスコンテナ
│   ├── exploits/               # スケルトンエクスプロイト(穴埋め問題)
│   └── solutions/              # 動作するエクスプロイト(ネタバレ注意)
└── reports/                    # 生成されたレポート

CI/CD 統合

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

カスタム CVE チェックの追加

modules/cve_scanner.py を編集し、SONICWALL_CVES にエントリを追加します:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

その後、対応する _check_cve_yyyy_nnnnn(self, cve_info) メソッドを実装します。

ツールをダウンロード
クッキーの偽造による SSLVPN 認証バイパス