Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-83548-checker — Неинтрузивный детектор подверженности SonicWall SMA 1000 уязвимостям CVE-2026-83548/-83549 (проверка версии/состояния патчей; без эксплуатации) | Kitploit
Инструменты/GitHubGitHub/xcoy0te/cve-2026-83548-checker
РазведкаСканеры уязвимостейАудит конфигурацииСетевая безопасность
GitHubxcoy0te/cve-2026-83548-checker

CVE-2026-83548-checker

Неинтрузивный детектор подверженности SonicWall SMA 1000 уязвимостям CVE-2026-83548/-83549 (проверка версии/состояния патчей; без эксплуатации)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
6 ч 47 мин назадЕщё не проверено

SonicWall SMA 1000 — Детектор уязвимостей CVE-2026-83548 / CVE-2026-83549

Неинтрузивный скрипт обнаружения для устройств SonicWall Secure Mobile Access (SMA) 1000, затронутых уязвимостями CVE-2026-83548 (SSRF до аутентификации в интерфейсе Work Place, CVSS 10.0) и CVE-2026-83549 (внедрение OS-команд после аутентификации в AMC, CVSS 7.8) — двух активно эксплуатируемых zero-day уязвимостей, объединяемых для неаутентифицированного RCE.

Это проверка состояния патча / подверженности, а не эксплойт. Скрипт выполняет только HTTP(S) GET-запросы в режиме чтения, не отправляет SSRF- или command-injection-пейлоады и не предпринимает попыток аутентификации. Здесь нет proof-of-concept.

Что делает скрипт

  1. Загружает корневую страницу цели по HTTPS.
  2. Определяет, является ли она порталом SonicWall SMA 1000 WorkPlace (Server: SMA/*, ресурсы __extraweb__, ссылка справки SMA 1000 Series).
  3. Извлекает версию прошивки, которую сообщает устройство.
  4. Сравнивает её с опубликованными компанией SonicWall исправленными сборками и сообщает:
    • PATCHED — сборка ≥ исправленной сборки для своей линейки.
    • AFFECTED — сборка < исправленной сборки (только если точная сборка раскрыта).
    • POTENTIALLY AFFECTED — на затронутой линейке прошивки, но точная сборка hotfix не раскрыта извне (обычный случай — см. ограничение ниже).
    • NOT SMA 1000 — цель не похожа на портал SMA 1000 WorkPlace.

Затронутые / исправленные версии

Линейка прошивкиЗатронутые (≤)Исправленные (≥)
12.4.312.4.3-0345312.4.3-03526
12.5.012.5.0-0283512.5.0-02952

Источник: уведомление о продукте SonicWall SNWLID-2026-0016. Затронутое оборудование: SMA 1000 модели 6210, 7210, 8200v.

Важное ограничение (прочтите это)

SMA 1000 обычно сообщает извне только свою линейку major.minor.patch (например, 12.5.0) — не точную сборку hotfix (например, 12.5.0-02902). Поскольку исправленная сборка (12.5.0-02952) находится на той же линейке 12.5.0, что и уязвимые сборки, цель, раскрывающая только 12.5.0, не может быть классифицирована как исправленная или уязвимая извне. В этом случае инструмент возвращает POTENTIALLY AFFECTED и сообщает о необходимости подтвердить точную сборку локально (консоль устройства / AMC). Результат "POTENTIALLY AFFECTED" — это не доказательство уязвимости: устройство вполне может быть исправлено.

Использование

Требуется Python 3.8+ (только стандартная библиотека — без зависимостей).

root@kitploit:~
# Одна цель (проверка сертификата)
python3 sma1000_detect.py vpn.example.com

# По чистому IP с wildcard-сертификатом — пропустить проверку сертификата
python3 sma1000_detect.py -k https://203.0.113.10

# Несколько целей, собственный таймаут
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com

Пример вывода:

root@kitploit:~
[?] POTENTIALLY AFFECTED  https://vpn.example.com
        Server: SMA/12.5
        Version advertised: 12.5.0
        SMA 1000 on the 12.5.0 line, but the exact hotfix build is not exposed
        externally. This line contains BOTH vulnerable (< 12.5.0-02952) and patched
        (>= 12.5.0-02952) builds, so patch state is UNDETERMINED from outside. Verify
        the build locally (appliance console / AMC): confirm it is >= 12.5.0-02952.

Коды выхода

КодЗначение
0Исправлено / не затронуто
1Затронуто или потенциально затронуто (проверить)
2Не SMA 1000 / не определено
3Ошибка соединения или другая ошибка

Устранение

Обновитесь до 12.4.3-03526 или 12.5.0-02952 (или новее) согласно рекомендациям SonicWall. Поскольку эти CVE активно эксплуатируются в дикой природе, если устройство работало на уязвимой сборке, будучи доступным из интернета, считайте его потенциально скомпрометированным: проверьте индикаторы компрометации вендора, и если они присутствуют, переустановите образ устройства и сбросьте все пароли пользователей/администраторов и учётные данные TOTP/MFA. Ограничьте доступ к AMC / плоскости управления только доверенными сетями.

Ссылки

  • Уведомление о продукте SonicWall SNWLID-2026-0016
  • CVE-2026-83548 — SSRF до аутентификации, интерфейс SMA 1000 Work Place (CVSS 10.0)
  • CVE-2026-83549 — внедрение OS-команд после аутентификации, AMC (CVSS 7.8)
  • Каталог CISA Known Exploited Vulnerabilities (KEV)

Правовое / авторизованное использование

Этот инструмент предназначен только для авторизованного тестирования безопасности и защитной проверки патчей. Запускайте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное сканирование может быть незаконным. Авторы не несут ответственности за неправомерное использование. Предоставляется по лицензии MIT — см. LICENSE.

Скачать инструмент