
SolarWinds Web Help Desk के पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-40552 + CVE-2025-40553) के लिए पहचान आर्टिफैक्ट जनरेटर। SQL क्वेरी निष्पादन के माध्यम से प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन को सत्यापित करता है।
SolarWinds वेब हेल्प डेस्क प्री-ऑथ RCE चेन डिटेक्शन आर्टिफैक्ट जनरेटर टूल
यह डिटेक्शन आर्टिफैक्ट जनरेटर जाँच करता है कि क्या SolarWinds वेब हेल्प डेस्क इंस्टेंस CVE-2025-40552 और CVE-2025-40553 के लिए असुरक्षित है।
डिटेक्शन आर्टिफैक्ट जनरेटर दो ऑपरेशन करने का प्रयास करता है:
cmd.exe /c whoami कमांड के निष्पादन के माध्यम से CVE-2025-40553 RCE को सत्यापित करने का प्रयास करता है - यह जाँच 100% सटीक नहीं है, क्योंकि यह त्रुटि संदेशों पर आधारित है जो पर्यावरण के आधार पर भिन्न हो सकते हैं।ध्यान दें - RCE परीक्षण के दौरान, स्क्रिप्ट postgres डेटाबेस में SWWHDDAG<random_8_characters> तालिका बनाएगी।
परीक्षण के बाद, आप जाँच सकते हैं कि कमांड आउटपुट डेटाबेस में मौजूद है या नहीं:
> SELECT * FROM public.swwhddagmm2t6t79
"output"
"nt authoritysystem"
असुरक्षित इंस्टेंस के विरुद्ध परीक्षण:
$ python3 watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py -H https://vulnerable.lab:8443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py
(*) CVE-2025-40552 + CVE-2025-40553 Pre-Auth RCE Chain in SolarWinds Web Help Desk - Detection Artifact Generator
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: CVE-2025-40552 and CVE-2025-40553
[+] Testing CVE-2025-40552 Authentication Bypass
[+] Triggering error and poisoning context cache with LookAndFeelPref
[+] VULNERABLE to CVE-2025-40552 Authentication Bypass
[+] Testing CVE-2025-40553 RCE
[+] This stage will create SWWHDDAGp08zwfs6 DB table if successful
[+] Verifying deserialization and serialization of org.apache.commons.dbcp2.BasicDataSource
[+] PROBABLY VULNERABLE: Connection validated and SQL queries can be executed
[+] Executing "cmd.exe /c whoami" - verify locally if it worked
असुरक्षित न होने वाले इंस्टेंस के विरुद्ध परीक्षण:
$ python3 watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py -H https://notvulnerable.lab:8443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py
(*) CVE-2025-40552 + CVE-2025-40553 Pre-Auth RCE Chain in SolarWinds Web Help Desk - Detection Artifact Generator
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: CVE-2025-40552 and CVE-2025-40553
[+] Testing CVE-2025-40552 Authentication Bypass
[+] Triggering error and poisoning context cache with LookAndFeelPref
[-] NOT VULNERABLE to CVE-2025-40552, exiting
< SolarWinds Web Help Desk 2026.1
नवीनतम सुरक्षा शोध के लिए watchTowr Labs Team को फॉलो करें