Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sonicwall-audit-toolkit — SonicWall 安全审计工具包,附带存在漏洞的 CTF 实验室(CVE-2021-20038、CVE-2024-53704) | Kitploit
工具/GitHubGitHub/anir0y/sonicwall-audit-toolkit
漏洞扫描器配置审计Web安全CTF渗透测试身份验证学习与教育实验室与实践
GitHubanir0y/sonicwall-audit-toolkit

sonicwall-audit-toolkit

SonicWall 安全审计工具包,附带存在漏洞的 CTF 实验室(CVE-2021-20038、CVE-2024-53704)

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SonicWall 安全审计工具包

适用于 SonicWall 设备的自动化安全评估框架。 仅供授权的渗透测试使用。

快速开始

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Run all modules against a target
python3 sonicwall_audit.py --target 192.168.1.1 --port 8443

# Run specific modules
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -m ssl,cve

# Verbose output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 -v

# JSON-only output
python3 sonicwall_audit.py -t 192.168.1.1 -p 8443 --format json

模块

模块描述风险等级
sslSSL/TLS 配置:证书、协议、密码套件、HSTS被动
cve通过指纹识别检测已知 CVE被动
auth默认凭据、会话安全性、速率限制主动(低)
web响应头、信息泄露、API 暴露、方法被动/主动

各模块检查内容

SSL (ssl)

  • 证书有效性、过期时间、密钥强度、签名算法
  • 协议版本:SSLv3、TLS 1.0/1.1/1.2/1.3
  • 密码套件强度
  • HSTS 响应头

CVE 扫描器 (cve)

  • 设备指纹识别(产品类型、固件版本)
  • 对以下 CVE 进行非破坏性检查:CVE-2021-20016、CVE-2021-20038、CVE-2023-0656、CVE-2023-44221、CVE-2024-40766、CVE-2024-53704、CVE-2024-53705、CVE-2025-23006
  • 不尝试利用漏洞

身份验证 (auth)

  • 出厂默认凭据测试(admin/password、admin/admin)
  • 登录表单 CSRF 防护
  • 会话 Cookie 标志(Secure、HttpOnly、SameSite)
  • 速率限制检测
  • 登录页面的安全响应头

Web 界面 (web)

  • HTTP 方法测试(TRACE、PUT、DELETE)
  • 安全响应头审计(HSTS、CSP、X-Frame-Options 等)
  • 版本/技术信息泄露
  • 错误页面信息泄露
  • 目录列举
  • 暴露的 API 端点
  • HTTP 到 HTTPS 重定向

输出

报告保存至 reports/(可通过 --output-dir 配置):

  • sonicwall_audit_YYYYMMDD_HHMMSS.json — 机器可读
  • sonicwall_audit_YYYYMMDD_HHMMSS.txt — 人类可读,包含严重性评级

退出码

代码含义
0无严重或高危发现
1高危发现
2严重发现

漏洞演练环境 (CTF)

一个基于 Docker 的练习环境,包含真实可利用的漏洞,模拟两个关键的 SonicWall CVE。两个容器都复现了真实的 SonicWall 响应模式,以便对该审计工具包进行测试。

root@kitploit:~
cd lab && docker-compose up --build -d
容器端口CVE挑战
sonicwall-sma1008443CVE-2021-20038CGI 二进制程序中的栈缓冲区溢出 → RCE
sonicwall-sslvpn4433CVE-2024-53704通过 Cookie 伪造绕过 SSLVPN 身份验证

漏洞利用骨架位于 lab/exploits/,完整解决方案位于 lab/solutions/。 完整演练:lab/WALKTHROUGH.md

项目结构

root@kitploit:~
sonicwall/
├── sonicwall_audit.py          # Main entry point / orchestrator
├── validate_cves.py            # Standalone CVE validator
├── requirements.txt
├── configs/
│   └── default.json            # Default configuration
├── modules/
│   ├── base.py                 # Shared base class + HTTP utilities
│   ├── ssl_audit.py            # SSL/TLS auditor
│   ├── cve_scanner.py          # Known CVE scanner
│   ├── auth_tester.py          # Authentication tester
│   ├── web_interface.py        # Web interface auditor
│   ├── report_generator.py     # JSON + text report output
│   ├── cve_2021_20038_validator.py  # CVE-2021-20038 deep validator
│   └── cve_2024_53704_validator.py  # CVE-2024-53704 deep validator
├── lab/                        # Vulnerable practice lab (Docker)
│   ├── docker-compose.yml
│   ├── WALKTHROUGH.md
│   ├── cve-2021-20038/         # Buffer overflow container
│   ├── cve-2024-53704/         # Auth bypass container
│   ├── exploits/               # Skeleton exploits (fill in the blanks)
│   └── solutions/              # Working exploits (spoilers)
└── reports/                    # Generated reports

CI/CD 集成

root@kitploit:~
# Returns non-zero exit code on critical/high findings
python3 sonicwall_audit.py -t $TARGET -p 8443 --format json -m ssl,cve,web
echo $?  # 0=pass, 1=high, 2=critical

添加自定义 CVE 检查

编辑 modules/cve_scanner.py,向 SONICWALL_CVES 添加条目:

root@kitploit:~
{
    "cve": "CVE-YYYY-NNNNN",
    "cvss": 9.8,
    "severity": "CRITICAL",
    "title": "Description",
    "description": "Full description",
    "check": "_check_cve_yyyy_nnnnn",  # method name
    "remediation": "Update to version X.",
    "affected_products": ["SonicOS"],
}

然后实现对应的 _check_cve_yyyy_nnnnn(self, cve_info) 方法。

下载工具