Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sonicwall-audit-toolkit — Kit de auditoria de segurança SonicWall com laboratório CTF vulnerável (CVE-2021-20038, CVE-2024-53704) | Kitploit
Ferramentas/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebCTFTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

Kit de auditoria de segurança SonicWall com laboratório CTF vulnerável (CVE-2021-20038, CVE-2024-53704)

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SonicWall Kit de Auditoria de Segurança

Framework automatizado de avaliação de segurança para dispositivos SonicWall. Apenas para testes de penetração autorizados.

Início Rápido

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Módulos

MóduloDescriçãoNível de Risco
sslConfiguração SSL/TLS: certificados, protocolos, cifras, HSTSPassivo
cveDetecção de CVEs conhecidas via impressão digitalPassivo
authCredenciais padrão, segurança de sessão, limitação de taxaAtivo (baixo)
webCabeçalhos, divulgação de informações, exposição de API, métodosPassivo/Ativo

O Que Cada Módulo Verifica

SSL (ssl)

  • Validade do certificado, expiração, força da chave, algoritmo de assinatura
  • Versões de protocolo: SSLv3, TLS 1.0/1.1/1.2/1.3
  • Força do conjunto de cifras
  • Cabeçalho HSTS

Scanner de CVEs (cve)

  • Impressão digital do dispositivo (tipo de produto, versão de firmware)
  • Verificações não destrutivas para: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • NÃO tenta exploração

Autenticação (auth)

  • Teste de credenciais padrão de fábrica (admin/password, admin/admin)
  • Proteção CSRF no formulário de login
  • Flags de cookie de sessão (Secure, HttpOnly, SameSite)
  • Detecção de limitação de taxa
  • Cabeçalhos de segurança na página de login

Interface Web (web)

  • Teste de métodos HTTP (TRACE, PUT, DELETE)
  • Auditoria de cabeçalhos de segurança (HSTS, CSP, X-Frame-Options, etc.)
  • Divulgação de versão/tecnologia
  • Vazamento de informações em páginas de erro
  • Listagem de diretórios
  • Endpoints de API expostos
  • Redirecionamento HTTP para HTTPS

Saída

Relatórios são salvos em reports/ (configurável com --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — Legível por máquina
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — Legível por humanos com classificações de gravidade

Códigos de Saída

CódigoSignificado
0Nenhum achado crítico ou alto
1Achados de alta gravidade
2Achados de gravidade crítica

Laboratório Vulnerável (CTF)

Um laboratório de prática baseado em Docker com vulnerabilidades reais exploráveis simulando duas CVEs críticas da SonicWall. Ambos os contêineres replicam padrões de resposta reais da SonicWall para que o kit de auditoria possa ser testado contra eles.

root@kitploit:~
cd lab && docker-compose up --build -d
ContêinerPortaCVEDesafio
sonicwall-sma1008443CVE-2021-20038Estouro de buffer de pilha no binário CGI → RCE
sonicwall-sslvpn

Esqueletos de exploits estão em lab/exploits/, soluções funcionais em lab/solutions/. Passo a passo completo: lab/WALKTHROUGH.md

Estrutura do Projeto

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

Integração CI/CD

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Adicionando Verificações de CVE Personalizadas

Edite modules/cve_scanner.py e adicione entradas a SONICWALL_CVES:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Em seguida, implemente o método _check_cve_yyyy_nnnnn(self, cve_info) correspondente.

Baixar ferramenta
4433
CVE-2024-53704
Bypass de autenticação SSLVPN via falsificação de cookie