Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-40602 — CVE-2025-40602 は、SonicWall Secure Mobile Access (SMA) 1000 シリーズアプライアンスのアプライアンス管理コンソール (AMC) におけるローカル権限昇格の脆弱性です。 | Kitploit
ツール/GitHubGitHub/cyberleelawat/cve-2025-40602
特権昇格偵察脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 は、SonicWall Secure Mobile Access (SMA) 1000 シリーズアプライアンスのアプライアンス管理コンソール (AMC) におけるローカル権限昇格の脆弱性です。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-40602

📌 概要

CVE-2025-40602 は、SonicWall Secure Mobile Access (SMA) 1000 シリーズアプライアンスに影響を与えるローカル権限昇格の脆弱性です。
この欠陥は、Appliance Management Console (AMC) における不十分な認可チェックに起因し、認証された低権限ユーザーが権限を昇格させることが可能になります。

この脆弱性は、実際の攻撃 (in the wild) で積極的に悪用されていることが確認されており、特に他の脆弱性と連鎖させてシステム全体を完全に侵害するために使用されています。


📝 脆弱性の説明

この脆弱性により、SonicWall SMA 1000 管理インターフェースに限定的なアクセスを持つ攻撃者は、割り当てられた権限を超えた操作を実行できます。

悪用に成功した場合、攻撃者は以下を実行できます:

  • 管理者または root レベルへの権限昇格
  • システム設定の変更
  • アプライアンスへの永続的なアクセスの取得

実際の攻撃では、CVE-2025-40602 は他の脆弱性と連鎖させて、認証なしのリモートコード実行 (RCE) を達成するために使用されています。


💥 影響

悪用に成功すると、以下につながる可能性があります:

  • root への権限昇格
  • デバイスの完全な乗っ取り
  • ネットワークの侵害
  • 認証情報の窃取
  • 永続的なバックドアのインストール
  • セキュリティ制御の回避

CVSS スコア: 約6.6 (中)
攻撃の複雑さ: 低 (連鎖時)
ユーザー操作: 不要 (連鎖エクスプロイト時)


🎯 影響を受ける製品とバージョン

影響を受ける製品

  • SonicWall Secure Mobile Access (SMA) 1000 シリーズ
    • Appliance Management Console (AMC)

影響を受けない製品

  • SonicWall SMA 200 / 400 / 500v
  • その他の SonicWall ファイアウォール製品

🛠️ パッチと緩和策

公式修正

SonicWall は、この脆弱性に対処するセキュリティパッチとファームウェアアップデートをリリースしています。

✔️ 必要な対応:

  • 最新の SonicWall SMA 1000 ファームウェアへアップグレードする
  • SonicWall が提供するすべてのセキュリティ修正プログラムを適用する

一時的な緩和策

パッチを直ちに適用できない場合:

  • 管理コンソールへのアクセスを制限する
  • 管理インターフェースの公開を信頼できる IP のみに制限する
  • 不審な権限昇格アクティビティがないかログを監視する

🔍 検索エンジン Dorks

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

ロケット 🚀 このリポジトリの使用方法

1️⃣ リポジトリをクローン

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Nuclei テンプレートを使用

ドメインを使用する場合

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

サブドメインリストを使用する場合

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

本 参考情報

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ 免責事項

このリポジトリは教育および防御的なセキュリティ目的のみを意図しています。
著者は、提供された情報の誤用について一切責任を負いません。


ツールをダウンロード