Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
auth-bypass-CVE-2025-40554 — CVE-2025-40554 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SolarWinds Web Help Desk में प्रमाणीकरण बाइपास है। इसमें एकल या बैच लक्ष्य परीक्षण के लिए Nuclei टेम्पलेट और Python एक्सप्लॉइट शामिल है, वैकल्पिक क्रेडेंशियल लॉगिन के साथ। | Kitploit
उपकरण/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

CVE-2025-40554 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SolarWinds Web Help Desk में प्रमाणीकरण बाइपास है। इसमें एकल या बैच लक्ष्य परीक्षण के लिए Nuclei टेम्पलेट और Python एक्सप्लॉइट शामिल है, वैकल्पिक क्रेडेंशियल लॉगिन के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-40554 – SolarWinds Web Help Desk प्रमाणीकरण बाईपास PoC

shodan क्वेरी

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

उपयोग

एकल लक्ष्य (बाईपास + लॉगिन, डिफ़ॉल्ट क्लाइंट/क्लाइंट):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
चित्र

कस्टम क्रेडेंशियल्स के साथ एकल लक्ष्य:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

एकल लक्ष्य, केवल बाईपास (कोई लॉगिन नहीं):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

लक्ष्य सूची (केवल असुरक्षित+लॉगिन सहेजता है):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

कस्टम क्रेडेंशियल्स के साथ लक्ष्य सूची:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

शांत मोड (केवल वे URL प्रिंट करें जहां लॉगिन सफल हुआ):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें