
استغلال إثبات المفهوم لـ CVE-2024-28987: ثغرة الاعتماد الثابت في SolarWinds Web Help Desk
إثبات المفهوم لاستغلال CVE-2024-28987: ثغرة بيانات الاعتماد الثابتة في SolarWinds Web Help Desk
يبني هذا على استغلالات أخرى لهذه الثغرة. الاستغلالات الأخرى (مثل MSFconsole) كانت تقطع الإخراج، وأردت رؤية كل التذاكر بالكامل.
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]
هذه الأداة مقدمة لأغراض تعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج. يجب على المستخدمين:
استخدامها فقط ضد الأنظمة التي يمتلكونها أو حصلوا على إذن كتابي صريح لاختبارها اتباع جميع القوانين واللوائح المعمول بها فهم أن الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
باستخدام هذه الأداة، تتحمل المسؤولية الكاملة عن أفعالك. لا يمكن تحميل المؤلف المسؤولية عن أي أضرار ناتجة عن استخدامها.