Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-15409-15410-Framework — Framework multi-exploit para SonicWall SMA1000 encadeando SSRF (CVE-2026-15409) a Erlang RCE e escalonamento de privilégios root (CVE-2026-15410). Oferece shell interativo, varredura em lote, operações de arquivo e modo de detecção seguro para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-15409-15410-framework
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Red Teaming
Ferramenta de Acesso Remoto
GitHubtc4dy/cve-2026-15409-15410-framework

CVE-2026-15409-15410-Framework

Framework multi-exploit para SonicWall SMA1000 encadeando SSRF (CVE-2026-15409) a Erlang RCE e escalonamento de privilégios root (CVE-2026-15410). Oferece shell interativo, varredura em lote, operações de arquivo e modo de detecção seguro para testes de penetração autorizados.

Ver Repositório
5429há 25 diasAinda não revisado

CVE-DoublePoC

CVE-2026-15409 CVE-2026-15410 CVSS 10.0 CISA KEV

SSRF RCE Privesc Python 3.6+

[1] CVE-2026-15409 | [2] CVE-2026-15410

SonicWall SMA1000 - SSRF → Erlang RCE → Root Privesc

Framework de Exploração & Ferramenta de Detecção Segura
Apenas para testes de segurança autorizados.


⚖️ Aviso Legal e Uso Responsável

Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados.

Os autores e colaboradores não são responsáveis por qualquer uso indevido ou danos causados por este software. Os usuários são os únicos responsáveis por garantir que possuem permissão explícita por escrito do proprietário do alvo antes de testar. O acesso não autorizado a sistemas de computador é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo.

Ao usar este software, você concorda com:

  • Utilizá-lo apenas em sistemas que você possui ou para os quais tem permissão explícita para testar.
  • Cumprir todas as leis locais, estaduais e federais aplicáveis.
  • Não utilizá-lo para qualquer atividade maliciosa, destrutiva ou ilegal.

⚠️ AVISO: Esta vulnerabilidade está sendo ativamente explorada na natureza. O uso não autorizado pode resultar em consequências legais severas.


🔥 Visão Geral da Vulnerabilidade

CVE-2026-15409 é uma vulnerabilidade crítica de Server-Side Request Forgery (SSRF) sem autenticação descoberta na interface Work Place do SonicWall SMA1000 Appliance.

Como funciona:

  1. Um invasor explora o SSRF para fazer túnel através do endpoint wsproxy.
  2. Isso concede acesso aos serviços internos de distribuição Erlang (porta 1050/8188).
  3. Usando um cookie padrão hardcoded, o invasor autentica-se no nó Erlang.
  4. A Execução Remota de Código (RCE) é alcançada através de chamadas os:cmd/1.
  5. CVE-2026-15410 é então encadeado para escalar privilégios para root via um path traversal no AMC (Appliance Management Console).

Fatos importantes:

  • 📅 Divulgado: 14 de julho de 2026
  • ⚠️ Pontuação CVSS: 10,0 (CRÍTICO)
  • 📋 CISA KEV: Adicionado em 14 de julho de 2026 (Data de vencimento: 17 de julho de 2026)
  • 🎯 Produtos Afetados: SMA 6210, SMA 7210, SMA 8200v
  • 🔄 Versões Corrigidas: 12.4.3-03453+ e 12.5.0-02835+

🛠️ Framework de Exploração (exploit.py)

O exploit totalmente weaponizado encadeia CVE-2026-15409 e CVE-2026-15410 para obter comprometimento de nível root.

✨ Recursos:

RecursoDescrição
🚀 SSRF → RPC ErlangFaz túnel automaticamente através do wsproxy para alcançar nós Erlang internos.
💻 Execução Remota de CódigoExecuta comandos arbitrários do SO via os:cmd/1.
🔐 Shell InterativoAbre um shell ao vivo com suporte para comandos privesc e download.
👑 Escala para RootAproveita CVE-2026-15410 para escalar para root usando path traversal do AMC.
📁 Operações de ArquivosLê e escreve arquivos no sistema alvo.
🌐 Varredura em LoteExplora múltiplos alvos em massa com threading (flag -l).
🎯 Detecção de SSRFFlag opcional --detect para verificação segura de vulnerabilidade.
⚙️ PersonalizávelSobrescreve URL do WebSocket, Origin, User-Agent, Cookie e mais.
🧩 Sem Dependências ExtrasUsa apenas a biblioteca padrão do Python (exceto requests opcional para detecção).
🔌 Implementação WebSocket PuraNenhuma biblioteca WebSocket externa — handshake personalizado em nível de socket evita impressões digitais específicas de bibliotecas para melhor OPSEC.

📦 Instalação e Requisitos

Pré-requisitos:

  • Python 3.6+
  • pip (para a biblioteca requests)

Instalar dependências:

pip install -r requirements.txt

[!] Nota: exploit.py usa implementação WebSocket manual – nenhuma biblioteca websockets é necessária. requests é necessário apenas para o recurso --detect.

🚀 Exemplos de Uso

[2] Framework de Exploração (exploit.py)

# Shell interativo no alvo
python exploit.py -u 192.168.1.100

# Executar um único comando
python exploit.py -u 192.168.1.100 --exec "id && whoami"

# Ler um arquivo
python exploit.py -u 192.168.1.100 --read-file /etc/passwd

# Habilitar detecção de SSRF antes da exploração
python exploit.py -u 192.168.1.100 --detect

# Tentar escala para root
python exploit.py -u 192.168.1.100 --privesc

# Exploração em massa a partir de arquivo (50 threads)
python exploit.py -l targets.txt -m 50 --exec "uname -a"

# Porta e caminho personalizados
python exploit.py -u 10.0.0.5 -p 8443 --path /workplace

# Modo pipe (ler comando do stdin)
echo "cat /etc/hosts" | python exploit.py -u 192.168.1.100

[2] Verificador Seguro (checker.py)

# Varredura de alvo único
python checker.py https://192.168.1.100

# Porta e caminho personalizados
python checker.py 192.168.1.100 --port 8443 --path /workplace

# Varredura em massa a partir de arquivo
python checker.py --list targets.txt

🎯 Versões Afetadas

ProdutoVersões VulneráveisVersões Corrigidas
SMA 621012.4.3-03245, 12.4.3-03387, 12.4.3-03434
12.5.0-02283, 12.5.0-02624, 12.5.0-02800
12.4.3-03453+
12.5.0-02835+
SMA 7210Mesmo que acimaMesmo que acima
SMA 8200vMesmo que acimaMesmo que acima

⚠️ Importante: Estas vulnerabilidades não afetam firewalls SonicWall (SSL-VPN) nem a série SMA 100.


🧠 Mergulho Técnico

SSRF (CVE-2026-15409)

O endpoint wsproxy na porta 443 aceita um parâmetro bmID iniciando com -3389 e uma especificação host:port. Apontando host=127.0.0.1 e port=1050, invasores podem fazer túnel para o serviço interno de distribuição Erlang.

RPC Erlang

O nó Erlang usa um cookie padrão hardcoded: 10ecad5b446e86864832904cd439b6b70262. Isso permite autenticação remota e execução de qualquer chamada os:cmd/1.

Escala para Root (CVE-2026-15410)

Uma vez autenticado, o exploit escreve um script shell em /var/tmp/ e aciona o endpoint XML-RPC remove_hotfix do AMC com um path traversal (../../../../var/tmp/script.sh), executando o script como root.


🔍 Indicadores de Comprometimento (IoCs)

A SonicWall recomenda verificar:

  • extraweb_access.log por /__api__/login ou /__api__/logout (status 200)
  • extraweb_access.log por /wsproxy com parâmetros de host suspeitos (status 101)
  • ctrl-service.log por rollbacks de hotfix com path traversal
  • /var/lib/unit/conf.json contendo rotas para /__api__/login ou /__api__/logout

Baixar ferramenta