Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sonicwall-audit-toolkit — Набор инструментов для аудита безопасности SonicWall с уязвимой CTF-лабораторией (CVE-2021-20038, CVE-2024-53704) | Kitploit
Инструменты/GitHubGitHub/anir0y/sonicwall-audit-toolkit
Сканеры уязвимостейАудит конфигурацииВеб-безопасностьCTFТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

Набор инструментов для аудита безопасности SonicWall с уязвимой CTF-лабораторией (CVE-2021-20038, CVE-2024-53704)

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор инструментов для аудита безопасности SonicWall

Автоматизированная структура оценки безопасности для устройств SonicWall. Только для авторизованных тестов на проникновение.

Быстрый старт

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

Модули

МодульОписаниеУровень риска
sslКонфигурация SSL/TLS: сертификаты, протоколы, шифры, HSTSПассивный
cveОбнаружение известных CVE через fingerprintingПассивный
authСтандартные учётные данные, безопасность сессий, ограничение частоты запросовАктивный (низкий)
webЗаголовки, раскрытие информации, доступность API, методыПассивный/Активный

Что проверяет каждый модуль

SSL (ssl)

  • Действительность сертификата, срок действия, длина ключа, алгоритм подписи
  • Версии протоколов: SSLv3, TLS 1.0/1.1/1.2/1.3
  • Стойкость набора шифров
  • Заголовок HSTS

Сканер CVE (cve)

  • Fingerprinting устройства (тип продукта, версия прошивки)
  • Недеструктивные проверки для: CVE-2021-20016, CVE-2021-20038, CVE-2023-0656, CVE-2023-44221, CVE-2024-40766, CVE-2024-53704, CVE-2024-53705, CVE-2025-23006
  • НЕ выполняет эксплуатацию

Аутентификация (auth)

  • Проверка заводских учётных данных по умолчанию (admin/password, admin/admin)
  • Защита формы входа от CSRF
  • Флаги сессионных cookie (Secure, HttpOnly, SameSite)
  • Обнаружение ограничения частоты запросов
  • Заголовки безопасности на странице входа

Веб-интерфейс (web)

  • Тестирование HTTP-методов (TRACE, PUT, DELETE)
  • Аудит заголовков безопасности (HSTS, CSP, X-Frame-Options и т. д.)
  • Раскрытие версии/технологий
  • Утечка информации на страницах ошибок
  • Листинг каталогов
  • Открытые конечные точки API
  • Перенаправление HTTP на HTTPS

Вывод

Отчёты сохраняются в reports/ (настраивается с помощью --output-dir):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — машиночитаемый
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — человекочитаемый с оценками серьёзности

Коды завершения

КодЗначение
0Нет критических или серьёзных находок
1Находки высокой серьёзности
2Находки критической серьёзности

Уязвимая лаборатория (CTF)

Учебная лаборатория на базе Docker с реально эксплуатируемыми уязвимостями, имитирующими две критические CVE SonicWall. Оба контейнера воспроизводят реальные паттерны ответов SonicWall, чтобы инструмент аудита можно было протестировать на них.

root@kitploit:~
cd lab && docker-compose up --build -d
КонтейнерПортCVEЗадача
sonicwall-sma1008443CVE-2021-20038Переполнение буфера стека в CGI-бинарнике → RCE
sonicwall-sslvpn

Скелеты эксплойтов находятся в lab/exploits/, рабочие решения — в lab/solutions/. Полное прохождение: lab/WALKTHROUGH.md

Структура проекта

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

Интеграция с CI/CD

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

Добавление собственных проверок CVE

Отредактируйте modules/cve_scanner.py и добавьте записи в SONICWALL_CVES:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

Затем реализуйте соответствующий метод _check_cve_yyyy_nnnnn(self, cve_info).

Скачать инструмент
4433
CVE-2024-53704
Обход аутентификации SSLVPN подделкой cookie