Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-40602 — Detecção para CVE-2025-40602 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-40602
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoRed Teaming
GitHubrxerium/cve-2025-40602

CVE-2025-40602

Detecção para CVE-2025-40602

Ver Repositório
311há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Locked CVE-2025-40602

CVE-2025-40602 é uma vulnerabilidade de escalada de privilégio local no console de gerenciamento do appliance (AMC) dos appliances SonicWall Secure Mobile Access (SMA) série 1000. A vulnerabilidade decorre de autorização insuficiente no AMC, permitindo que atacantes remotos autenticados escalem privilégios em dispositivos afetados. Quando combinada com CVE-2025-23006, os atacantes podem obter execução remota de código não autenticada com privilégios de root. Esta vulnerabilidade de dia zero tem sido ativamente explorada e foi adicionada ao catálogo de vulnerabilidades conhecidas exploradas da CISA em 17 de dezembro de 2025.

Search Como funciona este método de detecção?

Este modelo do Nuclei utiliza uma abordagem de detecção estritamente conservadora que sinaliza apenas versões vulneráveis explicitamente verificadas com números de compilação completos. O modelo emprega dois matchers DSL ativos: contains(version, "12.4.3-") && compare_versions(version, "<= 12.4.3-03093") identifica appliances SMA executando compilações hotfix da plataforma 12.4.3 numeradas 03093 ou inferiores, enquanto contains(version, "12.5.0-") && compare_versions(version, "<= 12.5.0-02002") tem como alvo compilações 12.5.0 numeradas 02002 ou inferiores. As informações de versão são extraídas do cabeçalho HTTP Server (ex.: ), e a detecção requer tanto correspondência bem-sucedida de versão quanto verificação de conteúdo do corpo confirmando a presença de "Appliance Management Console" ou "SonicWall".

Baixar ferramenta
Server: SMA/12.4.3-03093

Notavelmente, o modelo inclui matchers comentados para versões ambíguas (version == "12.4.3" e version == "12.5" || version == "12.5.0") que não possuem números de compilação—estes estão intencionalmente desabilitados para prevenir falsos positivos, já que versões sem números de compilação não podem determinar definitivamente o status de vulnerabilidade (ex.: SMA/12.5.0 poderia ser a compilação vulnerável 02002 ou a compilação corrigida 02283). Este design garante zero falsos positivos ao sinalizar apenas sistemas onde a string de versão completa (incluindo número de compilação) pode ser verificada em relação aos intervalos vulneráveis do aviso oficial, tornando o modelo adequado para varredura de vulnerabilidades de alta confiança onde a precisão é priorizada em relação à ampla cobertura.

Rocket Como executo este script?

  1. Baixe e instale o Nuclei.
  2. Clone este repositório para seu sistema local.
  3. Execute o seguinte comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou se quiser escanear uma lista de hosts, execute:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Books Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

Warning Aviso Legal

Use por sua conta e risco, não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.


License Licença

Este projeto está licenciado sob a Licença MIT.

Contact Contato

Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidade, entre em contato comigo via Signal.

Se quiser se conectar, estou mais ativo no Twitter/X e LinkedIn.