Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553 — SolarWinds Web Help Desk के पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-40552 + CVE-2025-40553) के लिए पहचान आर्टिफैक्ट जनरेटर। SQL क्वेरी निष्पादन के माध्यम से प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-solarwinds-webhelpdesk-cve-2025-40552-cve-2025-40553
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-solarwinds-webhelpdesk-cve-2025-40552-cve-2025-40553

watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SolarWinds Web Help Desk के पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-40552 + CVE-2025-40553) के लिए पहचान आर्टिफैक्ट जनरेटर। SQL क्वेरी निष्पादन के माध्यम से प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन को सत्यापित करता है।

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-40552 और CVE-2025-40553 SolarWinds वेब हेल्प डेस्क प्री-ऑथ RCE चेन

SolarWinds वेब हेल्प डेस्क प्री-ऑथ RCE चेन डिटेक्शन आर्टिफैक्ट जनरेटर टूल

विवरण

यह डिटेक्शन आर्टिफैक्ट जनरेटर जाँच करता है कि क्या SolarWinds वेब हेल्प डेस्क इंस्टेंस CVE-2025-40552 और CVE-2025-40553 के लिए असुरक्षित है।

डिटेक्शन आर्टिफैक्ट जनरेटर दो ऑपरेशन करने का प्रयास करता है:

  • CVE-2025-40552 के साथ प्रमाणीकरण बायपास करना - यह जाँच बहुत सटीक है।
  • यदि यह सफल होता है, तो यह cmd.exe /c whoami कमांड के निष्पादन के माध्यम से CVE-2025-40553 RCE को सत्यापित करने का प्रयास करता है - यह जाँच 100% सटीक नहीं है, क्योंकि यह त्रुटि संदेशों पर आधारित है जो पर्यावरण के आधार पर भिन्न हो सकते हैं।

ध्यान दें - RCE परीक्षण के दौरान, स्क्रिप्ट postgres डेटाबेस में SWWHDDAG<random_8_characters> तालिका बनाएगी।

परीक्षण के बाद, आप जाँच सकते हैं कि कमांड आउटपुट डेटाबेस में मौजूद है या नहीं:

root@kitploit:~
> SELECT * FROM public.swwhddagmm2t6t79

"output"
"nt authoritysystem"

क्रियान्वयन में पहचान

असुरक्षित इंस्टेंस के विरुद्ध परीक्षण:

root@kitploit:~
$ python3 watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py -H https://vulnerable.lab:8443
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py
        (*) CVE-2025-40552 + CVE-2025-40553 Pre-Auth RCE Chain in SolarWinds Web Help Desk - Detection Artifact Generator

          - Piotr Bazydlo (@chudyPB) of watchTowr 

        CVEs: CVE-2025-40552 and CVE-2025-40553

[+] Testing CVE-2025-40552 Authentication Bypass
        [+] Triggering error and poisoning context cache with LookAndFeelPref
[+] VULNERABLE to CVE-2025-40552 Authentication Bypass
[+] Testing CVE-2025-40553 RCE
        [+] This stage will create SWWHDDAGp08zwfs6 DB table if successful
        [+] Verifying deserialization and serialization of org.apache.commons.dbcp2.BasicDataSource
[+] PROBABLY VULNERABLE: Connection validated and SQL queries can be executed
        [+] Executing "cmd.exe /c whoami" - verify locally if it worked

असुरक्षित न होने वाले इंस्टेंस के विरुद्ध परीक्षण:

root@kitploit:~
$ python3 watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py -H https://notvulnerable.lab:8443
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-SolarWinds-WebHelpDesk-CVE-2025-40552-CVE-2025-40553.py
        (*) CVE-2025-40552 + CVE-2025-40553 Pre-Auth RCE Chain in SolarWinds Web Help Desk - Detection Artifact Generator

          - Piotr Bazydlo (@chudyPB) of watchTowr 

        CVEs: CVE-2025-40552 and CVE-2025-40553

[+] Testing CVE-2025-40552 Authentication Bypass
        [+] Triggering error and poisoning context cache with LookAndFeelPref
[-] NOT VULNERABLE to CVE-2025-40552, exiting

प्रभावित संस्करण

< SolarWinds Web Help Desk 2026.1

संदर्भ: https://documentation.solarwinds.com/en/success_center/whd/content/release_notes/whd_2026-1_release_notes.htm

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा शोध के लिए watchTowr Labs Team को फॉलो करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें