Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sonicwall-audit-toolkit — SonicWall 보안 감사 툴킷 (취약한 CTF 랩 포함) (CVE-2021-20038, CVE-2024-53704) | Kitploit
도구/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Vulnerability ScannersConfiguration AuditingWeb SecurityCTFPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

SonicWall 보안 감사 툴킷 (취약한 CTF 랩 포함) (CVE-2021-20038, CVE-2024-53704)

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SonicWall 보안 감사 툴킷

SonicWall 장비를 위한 자동화된 보안 평가 프레임워크. 승인된 침투 테스트 목적으로만 사용하세요.

빠른 시작

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

모듈

모듈설명위험 수준
sslSSL/TLS 설정: 인증서, 프로토콜, 암호화 스위트, HSTS수동
cve핑거프린팅을 통한 알려진 CVE 탐지수동
auth기본 자격 증명, 세션 보안, 속도 제한능동 (낮음)
web헤더, 정보 공개, API 노출, HTTP 메서드수동/능동

각 모듈이 확인하는 항목

SSL (ssl)

  • 인증서 유효성, 만료, 키 강도, 서명 알고리즘
  • 프로토콜 버전: SSLv3, TLS 1.0/1.1/1.2/1.3
  • 암호화 스위트 강도
  • HSTS 헤더

CVE 스캐너 (cve)

  • 장비 핑거프린팅 (제품 유형, 펌웨어 버전)
  • 비파괴적 확인: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • 익스플로잇을 시도하지 않음

인증 (auth)

  • 공장 기본 자격 증명 테스트 (admin/password, admin/admin)
  • 로그인 폼 CSRF 보호
  • 세션 쿠키 플래그 (Secure, HttpOnly, SameSite)
  • 속도 제한 탐지
  • 로그인 페이지 보안 헤더

웹 인터페이스 (web)

  • HTTP 메서드 테스트 (TRACE, PUT, DELETE)
  • 보안 헤더 감사 (HSTS, CSP, X-Frame-Options 등)
  • 버전/기술 공개
  • 오류 페이지 정보 유출
  • 디렉터리 리스팅
  • 노출된 API 엔드포인트
  • HTTP-to-HTTPS 리디렉션

출력

보고서는 reports/ ( --output-dir 로 설정 가능) 에 저장됩니다:

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — 기계 판독 가능
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — 사람이 읽을 수 있으며 심각도 등급 포함

종료 코드

코드의미
0중요 또는 높은 발견 없음
1높은 심각도 발견
2중요 심각도 발견

취약 실습 랩 (CTF)

두 가지 주요 SonicWall CVE를 시뮬레이션하는 실제 익스플로잇 가능한 취약점이 포함된 Docker 기반 실습 랩입니다. 두 컨테이너 모두 실제 SonicWall 응답 패턴을 복제하여 감사 툴킷을 테스트할 수 있습니다.

root@kitploit:~
cd lab && docker-compose up --build -d
컨테이너포트CVE문제
sonicwall-sma1008443CVE-2021-20038CGI 바이너리의 스택 버퍼 오버플로우 → RCE
sonicwall-sslvpn4433CVE-2024-53704

익스플로잇 스켈레톤은 lab/exploits/ 에, 작동 솔루션은 lab/solutions/ 에 있습니다. 전체 해설: lab/WALKTHROUGH.md

프로젝트 구조

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # 메인 진입점 / 오케스트레이터
├── validate_cves.py            # 독립형 CVE 검증기
├── requirements.txt
├── configs/
│   └── default.json            # 기본 설정
├── modules/
│   ├── base.py                 # 공유 기본 클래스 + HTTP 유틸리티
│   ├── ssl_audit.py            # SSL/TLS 감사자
│   ├── cve_scanner.py          # 알려진 CVE 스캐너
│   ├── auth_tester.py          # 인증 테스터
│   ├── web_interface.py        # 웹 인터페이스 감사자
│   ├── report_generator.py     # JSON + 텍스트 보고서 출력
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 심층 검증기
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 심층 검증기
├── lab/                        # 취약 실습 랩 (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # 버퍼 오버플로우 컨테이너
│   ├── cve-2024-53704/         # 인증 우회 컨테이너
│   ├── exploits/               # 스켈레톤 익스플로잇 (빈칸 채우기)
│   └── solutions/              # 작동 익스플로잇 (스포일러)
└── reports/                    # 생성된 보고서

CI/CD 통합

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

사용자 정의 CVE 확인 추가

modules/cve_scanner.py를 편집하고 SONICWALL_CVES에 항목을 추가하세요:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

그런 다음 해당하는 _check_cve_yyyy_nnnnn(self, cve_info) 메서드를 구현하세요.

도구 다운로드
쿠키 위조를 통한 SSLVPN 인증 우회