Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-83548-checker — 非侵入式检测器,用于检查 SonicWall SMA 1000 是否暴露于 CVE-2026-83548/-83549(版本/补丁状态检查;不进行利用) | Kitploit
工具/GitHubGitHub/xcoy0te/cve-2026-83548-checker
侦察漏洞扫描器配置审计网络安全
GitHubxcoy0te/cve-2026-83548-checker

CVE-2026-83548-checker

非侵入式检测器,用于检查 SonicWall SMA 1000 是否暴露于 CVE-2026-83548/-83549(版本/补丁状态检查;不进行利用)

查看仓库
6小时47分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SonicWall SMA 1000 — CVE-2026-83548 / CVE-2026-83549 暴露检测器

一个非侵入式检测脚本,用于检测受 CVE-2026-83548(Work Place 接口中的预认证 SSRF,CVSS 10.0)和 CVE-2026-83549(AMC 中的认证后 OS 命令注入,CVSS 7.8)影响的 SonicWall Secure Mobile Access (SMA) 1000 系列设备——这两个被积极利用的零日漏洞可被串联以实现未认证 RCE。

这是一个补丁状态 / 暴露检查,而非漏洞利用工具。它仅执行只读的 HTTP(S) GET 请求,不发送任何 SSRF 或命令注入载荷,也不进行任何认证尝试。此处不包含任何概念验证代码。

功能说明

  1. 通过 HTTPS 获取目标根页面。
  2. 指纹识别其是否为 SonicWall SMA 1000 WorkPlace 门户(Server: SMA/*、__extraweb__ 资源、SMA 1000 Series 帮助链接)。
  3. 提取设备公布的固件版本。
  4. 将其与 SonicWall 发布的已修复版本进行比较,并报告:
    • PATCHED — 构建版本 ≥ 其产品线的已修复版本。
    • AFFECTED — 构建版本 < 已修复版本(仅在暴露了确切构建版本时)。
    • POTENTIALLY AFFECTED — 位于受影响的固件产品线上,但确切的热修复构建版本未在外部暴露(常见情况——请参阅下方限制)。
    • NOT SMA 1000 — 目标看起来不像 SMA 1000 WorkPlace 门户。

受影响 / 已修复版本

固件产品线受影响(≤)已修复(≥)
12.4.312.4.3-0345312.4.3-03526
12.5.012.5.0-0283512.5.0-02952

来源:SonicWall 产品公告 SNWLID-2026-0016。受影响硬件:SMA 1000 型号 6210、7210、8200v。

重要限制(请阅读)

SMA 1000 通常在外部仅公布其主版本.次版本.补丁产品线(例如 12.5.0)——而非确切的热修复构建版本(例如 12.5.0-02902)。由于已修复构建版本(12.5.0-02952)与易受攻击的构建版本位于相同的 12.5.0 产品线上,因此仅暴露 12.5.0 的目标无法从外部被分类为已修补或易受攻击。在这种情况下,该工具会返回 POTENTIALLY AFFECTED,并提示您在本地(设备控制台 / AMC)确认确切的构建版本。"POTENTIALLY AFFECTED" 结果并非存在漏洞的证明——该设备很可能已修补。

使用方法

需要 Python 3.8+(仅标准库——无依赖项)。

root@kitploit:~
# 单个目标(验证证书)
python3 sma1000_detect.py vpn.example.com

# 使用裸 IP 和通配符证书——跳过证书验证
python3 sma1000_detect.py -k https://203.0.113.10

# 多个目标,自定义超时
python3 sma1000_detect.py -t 10 host-a.example.com host-b.example.com

示例输出:

root@kitploit:~
[?] POTENTIALLY AFFECTED  https://vpn.example.com
        Server: SMA/12.5
        Version advertised: 12.5.0
        SMA 1000 on the 12.5.0 line, but the exact hotfix build is not exposed
        externally. This line contains BOTH vulnerable (< 12.5.0-02952) and patched
        (>= 12.5.0-02952) builds, so patch state is UNDETERMINED from outside. Verify
        the build locally (appliance console / AMC): confirm it is >= 12.5.0-02952.

退出代码

代码含义
0已修补 / 不受影响
1受影响,或可能受影响(需验证)
2非 SMA 1000 / 无法确定
3连接或其他错误

修复措施

根据 SonicWall 的安全公告,升级至 12.4.3-03526 或 12.5.0-02952(或更高版本)。由于这些 CVE 正在野外被积极利用,如果设备在暴露于互联网期间运行的是易受攻击的构建版本,请将其视为可能已被入侵:检查供应商的入侵指标,如果存在任何指标,请重新镜像设备并重置所有用户/管理员密码及 TOTP/MFA 凭据。仅将 AMC / 管理平面访问限制在可信网络内。

参考

  • SonicWall 产品公告 SNWLID-2026-0016
  • CVE-2026-83548 — 预认证 SSRF,SMA 1000 Work Place 接口(CVSS 10.0)
  • CVE-2026-83549 — 认证后 OS 命令注入,AMC(CVSS 7.8)
  • CISA 已知被利用漏洞(KEV)目录

法律 / 授权使用

此工具仅用于授权的安全测试和防御性补丁验证。仅可针对您拥有或已获得明确书面许可进行测试的系统运行。未经授权的扫描可能违法。作者对滥用不承担任何责任。根据 MIT 许可证提供——请参阅 LICENSE。

下载工具