
Proof-of-Concept-Exploit für CVE-2024-28987: SolarWinds Web Help Desk Schwachstelle durch hartcodierte Anmeldeinformationen
Proof of Concept zur Ausnutzung von CVE-2024-28987 auf anfälligen Servern.
Grundursache und Indikatoren für eine Kompromittierung hier: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, sofern nicht ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für den Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.