Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28987-POC — Web Help Desk Schwachstelle durch hartcodierte Anmeldeinformationen (CVE-2024-28987) | Kitploit
Tools/GitHubGitHub/gh-ost00/cve-2024-28987-poc
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationAuthentifizierungFehlkonfiguration
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Web Help Desk Schwachstelle durch hartcodierte Anmeldeinformationen (CVE-2024-28987)

Repository anzeigen
1215vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung:

Die SolarWinds Web Help Desk (WHD) Software ist von einer Schwachstelle mit hartcodierten Anmeldeinformationen betroffen, die es einem nicht authentifizierten Remote-Benutzer ermöglicht, auf interne Funktionen zuzugreifen und Daten zu ändern.

Mögliche Auswirkungen:

Die Ausnutzung von CVE-2024-28987 könnte es einem Angreifer ermöglichen, die in SolarWinds Web Help Desk implementierten Sicherheitsrichtlinien zu umgehen, was zu unbefugtem Zugriff auf sensible Daten, Änderungen an Konfigurationen oder anderen böswilligen Handlungen führen könnte, die die Integrität des Systems gefährden. Angesichts der häufigen Nutzung von Web Help Desk in kritischen Umgebungen wie Unternehmen und Verwaltungen stellt diese Schwachstelle ein erhebliches Risiko dar.

Behebungen:

Das Unternehmen hat einen Patch in Web Help Desk Version 12.8.3 HF2 veröffentlicht, der diese Schwachstelle behebt. Benutzern wird dringend empfohlen, ihre Software auf diese oder eine neuere Version zu aktualisieren, um sich vor diesem Fehler zu schützen.

Workaround:

Für diese Schwachstelle sind keine wirksamen Workarounds dokumentiert. Die Anwendung des Patches ist daher unerlässlich, um die Sicherheit der Systeme zu gewährleisten.

Verwendung:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

Befehl:

banner

root@kitploit:~
python3 CVE-2024-28987.py -f {targeturls.txt}

Abfrage:

  • FOFA-Abfrage: "Web Help Desk"
  • Shodan-Abfrage: http.favicon.hash:1895809524
Tool herunterladen