Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-40602 — CVE-2025-40602 — это уязвимость локального повышения привилегий в консоли управления устройством (AMC) устройств SonicWall Secure Mobile Access (SMA) серии 1000. | Kitploit
Инструменты/GitHubGitHub/cyberleelawat/cve-2025-40602
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 — это уязвимость локального повышения привилегий в консоли управления устройством (AMC) устройств SonicWall Secure Mobile Access (SMA) серии 1000.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-40602

📌 Обзор

CVE-2025-40602 — это уязвимость локального повышения привилегий, затрагивающая устройства серии SonicWall Secure Mobile Access (SMA) 1000.
Уязвимость существует в Appliance Management Console (AMC) из-за недостаточных проверок авторизации, что позволяет аутентифицированному пользователю с низкими привилегиями повысить их.

Эта уязвимость была замечена активно эксплуатируемой в реальных атаках, особенно в связке с другими уязвимостями для полной компрометации системы.


📝 Описание уязвимости

Уязвимость позволяет атакующему с ограниченным доступом к интерфейсу управления SonicWall SMA 1000 выполнять действия, выходящие за пределы его привилегий.

При успешной эксплуатации атакующий может:

  • Повысить привилегии до уровня администратора или root
  • Изменять конфигурации системы
  • Получить постоянный доступ к устройству

В реальных атаках CVE-2025-40602 была связана с другими ошибками для достижения неаутентифицированного удаленного выполнения кода (RCE).


💥 Воздействие

Успешная эксплуатация может привести к:

  • Повышение привилегий до root
  • Полный захват устройства
  • Компрометация сети
  • Кража учетных данных
  • Установка постоянного бэкдора
  • Обход средств защиты

Оценка CVSS: ~6.6 (Средняя)
Сложность атаки: Низкая (в связке)
Взаимодействие пользователя: Не требуется (в цепных эксплойтах)


🎯 Затронутые продукты и версии

Затронуты

  • SonicWall Secure Mobile Access (SMA) 1000 Series
    • Appliance Management Console (AMC)

Не затронуты

  • SonicWall SMA 200 / 400 / 500v
  • Другие межсетевые экраны SonicWall

🛠️ Патч и смягчение

Официальное исправление

SonicWall выпустила патчи безопасности и обновления прошивки, устраняющие эту уязвимость.

✔️ Необходимые действия:

  • Обновите до последней прошивки SonicWall SMA 1000
  • Примените все горячие исправления безопасности от SonicWall

Временные меры смягчения

Если немедленное исправление невозможно:

  • Ограничьте доступ к Management Console
  • Ограничьте доступ к интерфейсу администратора только доверенными IP-адресами
  • Мониторинг логов на предмет подозрительной активности повышения привилегий

🔍 Поисковые запросы (Dorks)

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Ракета 🚀 Как использовать этот репозиторий

1️⃣ Клонировать репозиторий

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ Использовать шаблон Nuclei

Использовать домен

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

Использовать список поддоменов

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Книги Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и целей защиты безопасности.
Автор не несет ответственности за неправомерное использование предоставленной информации.


Скачать инструмент