Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-7482 — CVE-2019-7482 추적 | Kitploit
도구/GitHubGitHub/b4bay/cve-2019-7482
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringNetwork SecurityThreat Intelligence
GitHubb4bay/cve-2019-7482

CVE-2019-7482

CVE-2019-7482 추적

저장소 보기
326년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SonicWall SMA/SRA 어플라이언스의 다중 취약점 (CVE-2019-7481, CVE-2019-7482,CVE-2019-7483, CVE-2019-7484, CVE-2019-7485, CVE-2019-7486)

최초 게시: 2020년 2월 26일 14:00 GMT
상태: 개발 중
마지막 업데이트: 2020년 2월 26일 14:00 GMT
CVSS 점수: 9.8

요약

2019년 12월 18일, SonicWall CSIRT는 SonicWall Secure Mobile Access (SMA) 어플라이언스에서 취약점을 식별하는 보안 권고 SNWLID-2019-0016부터 SNWLID-2019-0021까지를 발표했습니다 [link]. 그 중 가장 위험한 CVE-2019-7482는 인증되지 않은 공격자가 장치에서 임의 코드를 실행할 수 있게 합니다.

이 취약점은 점수 9.8을 받았으며 **심각(Critical)**으로 간주되었습니다.

영향을 받는 소프트웨어 빌드는 9.0.0.3 및 이전 버전입니다. 취약점은 릴리스 9.0.0.4에서 수정되었으며, My SonicWall Download Center에서 다운로드할 수 있습니다.

원래 권고에서는 SMA100 어플라이언스만 취약하다고 명시했지만, 제 테스트 결과 최소한 SMA500v와 구형 Secure Remote Access (SRA) 어플라이언스는 동일한 코드 베이스를 공유하므로 역시 취약한 것으로 나타났습니다. 취약한 소프트웨어 버전을 실행하는 SMA200 및 SMA400도 위험할 수 있습니다. SMA 6200, 7200, 8200v 및 9000은 다른 플랫폼에서 구축된 것으로 보이며 영향을 받지 않습니다.

주요 취약점 이벤트

2019년 12월 18일: SonicWall이 취약점 발표.
2020년 2월 11일: 취약점을 발견한 Alain Mowat이 세부 정보를 공개.
2020년 2월 26일: 본 보고서에 의해 취약점 범위 추정.

취약점 확산 및 수정 진행 상황

2020년 3월 2일 기준 인터넷에 약 15,000개의 관련 장치가 있으며, 이 중 약 **77%**가 취약한 것으로 보입니다.
지난 주 이후 약 1.7%(269개 장치)가 패치되었습니다.

CVE-2019-7482-spreading

취약한 장치 수에 따른 AS 소유자 TOP-10은 아래와 같습니다.

귀하가 담당하는 네트워크에서 취약점 확산을 추적하려는 AS 소유자 또는 국가 CERT의 보안 담당자라면 이메일 또는 Twitter를 통해 연락해 주십시오. 모든 데이터 세트는 승인된 사람에게 무료로 제공됩니다.

익스플로잇 탐지

현재 공개된 익스플로잇은 없습니다. Alain Mowat이 공개한 정보에 따라 다음 진입점을 모니터링해야 합니다:

  • /cgi-bin/supportLogin에 대한 GET, customerTID 매개변수의 SQL 인젝션 패턴,
  • /cgi-bin/supportLogin에 대한 GET, 비정상적으로 긴 User-Agent 헤더 값,
  • /cgi-bin/handleWAFRedirect에 대한 GET, hdl 매개변수의 경로 탐색 패턴.

불행히도 취약점 진입점으로의 네트워크 트래픽은 TLS로 암호화되어 있으므로 익스플로잇 시도를 탐지하는 편리한 방법이 없습니다. 탐지 규칙을 적용하기 전에 암호화되지 않은 트래픽 사본을 확보해야 합니다.

실제 환경에서의 익스플로잇

현재로서는 공개된 익스플로잇 시도의 증거가 없습니다.

감사의 말

이 취약점을 발견한 SCRT의 Alain Mowat(@plopz0r)에게 감사드립니다.

연락처

Twitter: @b4baysky
Email: [email protected]

링크

https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/

도구 다운로드
조직장치 수
Comcast Cable Communications, LLC1,057
MCI Communications Services, Inc. d/b/a Verizon Business403
Charter Communications Inc399
AT&T Services, Inc.366
Deutsche Telekom AG298
Cablevision Systems Corp.266
Level 3 Parent, LLC238
Asahi Net231
Cox Communications Inc.228
NTT Communications Corporation218