Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-40602 — CVE-2025-40602 是 SonicWall Secure Mobile Access (SMA) 1000 系列设备中设备管理控制台 (AMC) 的一个本地权限提升漏洞。 | Kitploit
工具/GitHubGitHub/cyberleelawat/cve-2025-40602
权限提升侦察漏洞分析漏洞利用Web安全渗透测试
GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602

CVE-2025-40602 是 SonicWall Secure Mobile Access (SMA) 1000 系列设备中设备管理控制台 (AMC) 的一个本地权限提升漏洞。

查看仓库
128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-40602

📌 概述

CVE-2025-40602 是一个影响 SonicWall Secure Mobile Access (SMA) 1000 系列设备的本地权限提升漏洞。
该缺陷存在于 设备管理控制台 (AMC),原因是授权检查不足,允许通过身份验证的低权限用户提升权限。

该漏洞已被观察到在野外积极利用,尤其是在与其他漏洞结合使用时,可实现对系统的完全入侵。


📝 漏洞描述

该漏洞允许对 SonicWall SMA 1000 管理界面具有受限访问权限的攻击者执行超出其分配权限的操作。

成功利用后,攻击者可以:

  • 将权限提升到管理员或 root 级别
  • 修改系统配置
  • 获得对设备的持久访问权

在真实攻击中,CVE-2025-40602 已与其他漏洞链式利用,以实现未认证的远程代码执行 (RCE)。


💥 影响

成功利用可能导致:

  • 权限提升至 root
  • 完全接管设备
  • 网络受损
  • 凭据窃取
  • 安装持久后门
  • 绕过安全控制

CVSS 评分: ~6.6(中危)
攻击复杂度: 低(链式利用时)
用户交互: 不需要(在链式利用中)


🎯 受影响的产品与版本

受影响

  • SonicWall Secure Mobile Access (SMA) 1000 系列
    • 设备管理控制台 (AMC)

不受影响

  • SonicWall SMA 200 / 400 / 500v
  • 其他 SonicWall 防火墙产品

🛠️ 补丁与缓解措施

官方修复

SonicWall 已发布解决此漏洞的安全补丁和固件更新。

✔️ 需要采取的措施:

  • 升级到最新的 SonicWall SMA 1000 固件
  • 应用 SonicWall 提供的所有安全热修复

临时缓解措施

如果无法立即修补:

  • 限制对管理控制台的访问
  • 仅将管理界面暴露给受信任的 IP
  • 监控日志中可疑的权限提升活动

🔍 搜索引擎 Dorks

🔎 Google Dorks

root@kitploit:~
intitle:"SonicWall - Appliance Management Console"
inurl:/sonicwall
"SMA 1000" "Management Console"

🌐 Shodan Dorks

root@kitploit:~
title:"Appliance Management Console"
product:"SonicWall SMA"
http.title:"Appliance Management Console"
ssl:"SonicWall"

📡 FOFA Dorks

root@kitploit:~
title="Appliance Management Console"
app="SonicWall-SMA"

🕵️ Hunter Dorks

root@kitploit:~
product.name="SonicWall SMA1000"
product.name="SonicWall SMA"

🛰️ ZoomEye Dorks

root@kitploit:~
app="SonicWall SMA1000"
app:"SonicWall SMA"
title:"Appliance Management Console"

Rocket 🚀 如何使用此仓库

1️⃣ 克隆仓库

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-40602.git
cd CVE-2025-40602

2️⃣ 使用 Nuclei 模板

使用域名

root@kitploit:~
nuclei -u https://example.com -t CVE-2025-40602.yaml

使用子域名列表

root@kitploit:~
nuclei -l subdomain.txt -t CVE-2025-40602.yaml

Books 参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2025-40602
  • https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0019
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://thehackernews.com/2025/12/sonicwall-fixes-actively-exploited-cve.html
  • https://www.tenable.com/blog/cve-2025-40602-sonicwall-secure-mobile-access-sma-1000-zero-day-exploited
  • https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-new-sma1000-zero-day-exploited-in-attacks/

⚠️ 免责声明

本仓库仅供教育和防御性安全目的使用。
作者不对所提供信息的滥用负责。


下载工具