
Proof-of-Concept-Exploit für CVE-2024-28987, der die Schwachstelle mit hartcodierten Anmeldedaten in SolarWinds Web Help Desk angreift. Automatisiert die Ausnutzung über einen URL-Parameter, um unbefugten Zugriff zu erlangen.
Proof of Concept zur Ausnutzung von CVE-2024-28987 auf anfälligen Servern.
Grundursache und Indikatoren für eine Kompromittierung hier: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, sofern nicht ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für den Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.