Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-40602 — CVE-2025-40602 é uma vulnerabilidade de escalada de privilégio local no console de gerenciamento do appliance (AMC) dos appliances da série SonicWall Secure Mobile Access (SMA) 1000. | Kitploit
Ferramentas/GitHubGitHub/cyberleelawat/cve-2025-40602
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 é uma vulnerabilidade de escalada de privilégio local no console de gerenciamento do appliance (AMC) dos appliances da série SonicWall Secure Mobile Access (SMA) 1000.

Ver Repositório
12há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-40602

📌 Visão Geral

CVE-2025-40602 é uma vulnerabilidade de escalonamento local de privilégios que afeta os appliances da série SonicWall Secure Mobile Access (SMA) 1000.
A falha existe no Appliance Management Console (AMC) devido a verificações de autorização insuficientes, permitindo que um usuário autenticado com privilégios baixos escale privilégios.

Esta vulnerabilidade foi observada sendo ativamente explorada na prática, especialmente quando encadeada com outras vulnerabilidades para obter comprometimento total do sistema.


📝 Descrição da Vulnerabilidade

A vulnerabilidade permite que um atacante com acesso limitado à interface de gerenciamento do SonicWall SMA 1000 execute ações além dos privilégios atribuídos.

Quando explorada com sucesso, o atacante pode:

  • Escalar privilégios para nível de administrador ou root
  • Modificar configurações do sistema
  • Obter acesso persistente ao appliance

Em ataques reais, a CVE-2025-40602 foi encadeada com outras falhas para obter execução remota de código (RCE) sem autenticação.


💥 Impacto

A exploração bem-sucedida pode levar a:

  • Escalonamento de privilégios para root
  • Tomada completa do dispositivo
  • Comprometimento da rede
  • Roubo de credenciais
  • Instalação de backdoor persistente
  • Bypass de controles de segurança

Pontuação CVSS: ~6.6 (Médio)
Complexidade do Ataque: Baixa (quando encadeado)
Interação do Usuário: Não necessária (em explorações encadeadas)


🎯 Produtos e Versões Afetados

Afetados

  • SonicWall Secure Mobile Access (SMA) 1000 Series
    • Appliance Management Console (AMC)

Não Afetados

  • SonicWall SMA 200 / 400 / 500v
  • Outros produtos de firewall SonicWall

🛠️ Patch e Mitigação

Correção Oficial

A SonicWall lançou patches de segurança e atualizações de firmware que corrigem esta vulnerabilidade.

✔️ Ação Necessária:

  • Atualizar para o firmware mais recente do SonicWall SMA 1000
  • Aplicar todos os hotfixes de segurança fornecidos pela SonicWall

Mitigações Temporárias

Se a aplicação do patch não for imediatamente possível:

  • Restringir o acesso ao Management Console
  • Limitar a exposição da interface de administração apenas a IPs confiáveis
  • Monitorar logs em busca de atividades suspeitas de escalonamento de privilégios

🔍 Dorks para Motores de Busca

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Rocket 🚀 Como Usar Este Repositório

1️⃣ Clonar o repositório

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Usar o template do Nuclei

Usar domínio

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

Usar lista de subdomínios

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Books Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ Aviso de Isenção

Este repositório é destinado apenas para fins educacionais e de segurança defensiva.
O autor não se responsabiliza pelo uso indevido das informações fornecidas.

Baixar ferramenta