Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-15409 — CVE-2026-15409 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-15409
Vulnerability AnalysisWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-15409

CVE-2026-15409

CVE-2026-15409

저장소 보기
31개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-15409

SonicWall SMA1000 시리즈의 중요 인증되지 않은 SSRF

ChatGPT 이미지, 2026년 7월 15일, 오후 05:55:53

SonicWall SMA1000 시리즈 어플라이언스에 영향을 미치는 중요 서버 측 요청 위조(SSRF) 취약점.

이 저장소는 취약점, 영향을 받는 제품, 기술 개요, 영향, 탐지 지침 및 완화 방법을 문서화합니다.


📖 개요

CVE-2026-15409는 SonicWall SMA1000 시리즈 어플라이언스의 중요한 인증되지 않은 서버 측 요청 위조(SSRF) 취약점입니다.

이 결함은 원격 공격자가 어플라이언스가 내부 또는 외부 리소스에 대해 의도하지 않은 HTTP 요청을 수행하도록 강제할 수 있습니다. 공개 권고에 따르면 이 취약점은 실제 공격에서 악용되었으며 추가 취약점과 연계되어 더 큰 손상을 초래할 수 있습니다.


✨ 주요 사항

  • 🔴 중요 심각도 (CVSS 10.0)
  • 🌐 원격 악용 가능
  • 🔓 인증 불필요
  • ⚡ 서버 측 요청 위조 (SSRF)
  • 🎯 추가 취약점과 연계 가능
  • 🛡️ 공급업체 업데이트로 수정됨

📊 취약점 세부 정보


🎯 영향을 받는 제품

제품상태
SonicWall SMA1000 Series취약
SMA6210취약
SMA7210취약
SMA8200v취약

⚠️ 잠재적 영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 내부 서비스 접근
  • 클라우드 메타데이터 엔드포인트 도달
  • 그렇지 않으면 접근 불가능한 호스트와 상호작용
  • 네트워크 세분화 우회
  • 추가 공격 체인 활성화
  • 사후 악용을 위한 공격 표면 증가

🧠 공격 흐름

root@kitploit:~
인터넷
      │
      ▼
공격자
      │
      ▼
SonicWall SMA1000
      │
      ▼
의도하지 않은 내부 HTTP 요청
      │
      ▼
내부 서비스 / 클라우드 메타데이터 / 관리 인터페이스

📸 데모

cve-2026-15409

🔍 탐지

보안 팀은 다음을 모니터링해야 합니다:

  • 비정상적인 아웃바운드 요청
  • SMA 어플라이언스로부터의 예상치 못한 연결
  • RFC1918 내부 범위를 대상으로 하는 요청
  • 클라우드 메타데이터 엔드포인트 접근
  • 비정상적인 HTTP 활동
  • 의심스러운 관리 이벤트

🛡️ 완화

  • 패치된 펌웨어로 즉시 업그레이드하십시오.
  • 불필요한 아웃바운드 연결을 제한하십시오.
  • 어플라이언스 로그를 모니터링하십시오.
  • 침해가 의심되면 자격 증명을 재설정하십시오.
  • 필요한 경우 MFA 비밀을 교체하십시오.
  • 공급업체가 발행한 침해 지표를 검토하십시오.

📂 저장소 구조

root@kitploit:~
.
├── README.md
├── assets
│   └── banner.png
├── docs
│   ├── overview.md
│   ├── timeline.md
│   └── mitigation.md
└── LICENSE

📈 위험 매트릭스

메트릭등급

📚 참고 자료

  • SonicWall Security Advisory
  • CISA Known Exploited Vulnerabilities (KEV)
  • NIST National Vulnerability Database (NVD)
  • MITRE CVE Program

⚖️ 면책 조항

이 저장소는 오로지 방어적 보안, 연구 및 교육 목적으로 제공됩니다. 무단 접근을 위한 익스플로잇 코드나 지침은 포함하지 않습니다. 사용자는 관련 법률 및 조직 정책을 준수할 책임이 있습니다.


⭐ 이 저장소가 유용하다고 생각하십니까?

사이버 보안 연구를 지원하기 위해 Star ⭐를 고려해 주세요.

안전 유지 • 조기 패치 • 지속적 모니터링

도구 다운로드
필드값
CVE IDCVE-2026-15409
심각도심각
CVSS v3.110.0
공격 벡터네트워크
인증없음
사용자 상호작용필요하지 않음
유형서버 측 요청 위조 (SSRF)
영향내부 리소스 접근, 공격 체이닝
심각도🔴 심각
악용 가능성⭐⭐⭐⭐⭐
인증없음
복잡성낮음
공개 인지도높음
패치 가능✅ 예