
استغلال إثبات المفهوم (PoC) لـ CVE-2024-28987 الذي يستهدف ثغرة بيانات الاعتماد المرمّزة بشكل ثابت في SolarWinds Web Help Desk. يعمل على أتمتة الاستغلال عبر معامل URL للحصول على وصول غير مصرح به.
إثبات مفهوم لاستغلال CVE-2024-28987 على الخوادم الضعيفة.
السبب الجذري ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في حالة التفويض الصريح. لا يتحمل القائمون على المشروع المسؤولية أو التبعية لسوء استخدام البرنامج. استخدمه بمسؤولية.