Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/remmons-r7/rapid7-cve-2026-15409
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubremmons-r7/rapid7-cve-2026-15409

rapid7-CVE-2026-15409

Ver Repositório
26649há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit de prova de conceito para CVE-2026-15409. Ele estabelece execução remota de código não-root em SonicWall SMA 1000 por meio da implementação do protocolo Erlang esperado por localhost:1050 e do tunelamento através do websocket para leitura/gravação de arquivos e execução arbitrária de código via chamadas RPC.

Compartilhar

CVE-2026-15409

Este repositório contém um exploit de prova de conceito para CVE-2026-15409. Ele estabelece execução remota de código sem root no SonicWall SMA 1000 ao implementar o protocolo Erlang esperado por localhost:1050 e tunelá-lo através do websocket para leitura/escrita de arquivos e execução arbitrária de código via chamadas RPC.

Uso

root@kitploit:~
# python3 cve-2026-15409.py --ws-url 'wss://192.168.1.46/wsproxy?bmID=-3389c1b25ccd&serviceType=SSH&host=0.0.0.0&port=1050' --ws-user-agent 'SMA Connect Agent' --ws-insecure-tls --exec 'whoami && id && pwd && hostname'
Authenticated to [email protected]
Peer flags: 0xd07df7fbd
Peer creation: 1784069352
RPC os:cmd/1 => couchdb
uid=1010(couchdb) gid=1(daemon) groups=1(daemon)
/opt/couchdb
SMAAppliance.sma

Notas sobre exploração e detecção

  • Este exploit tem como alvo o serviço WorkPlace (geralmente escutando na porta 443), provavelmente habilitado quase o tempo todo (requer configurar um método de autenticação de usuário como AD básico)
  • Desenvolvido contra ex_sra_vm_12.5.0-02002.ova com o hotfix de junho de 2026 aplicado (mais recente anterior ao patch)
  • Exemplo: python3 cve-2026-15409.py --ws-url 'wss://IP_DO_ALVO_AQUI/wsproxy?bmID=-3389c1b25ccd&serviceType=SSH&host=0.0.0.0&port=1050' --ws-user-agent 'SMA Connect Agent' --ws-insecure-tls --cookie 10ecad5b446e86864832904cd439b6b70262 --exec 'touch /var/tmp/remote_code_execution'
  • O cookie do nó Erlang usado para exploração deve ser consistente entre os alvos; ele é embutido no código do processo Erlang em localhost:1050, com base em testes.
  • Valores arbitrários de bmID devem funcionar de modo geral, desde que o valor comece com "-3389". Não escreva assinaturas contra "serviceType=SSH", pois há alternativas como TELNET que também funcionam. 0.0.0.0 também pode ser trocado por formatos de endereço alternativos.
  • A porta 1050 é uma técnica de exploração, não um requisito fixo para exploração. EITW foi observado visando também a porta 8188, embora pareça mais fácil usar apenas 1050. Pode haver outros serviços em portas diferentes que também podem ser explorados. A execução de código no mundo real provavelmente ocorrerá em outros contextos de usuário que não sejam couchdb, devido à variação nas técnicas utilizadas.
  • O atacante pode escalar privilégios para root com o exploit de travessia xmlrpc "remove hotfix" CVE-2026-15410 (visando localhost:8188) depois que um shell for estabelecido.
  • Baixar ferramenta