Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alecclyde/cve-2024-28987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubalecclyde/cve-2024-28987

CVE-2024-28987

Exploit de Prueba de Concepto para CVE-2024-28987: Vulnerabilidad de Credenciales Codificadas en SolarWinds Web Help Desk

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28987

Explotación de Prueba de Concepto para CVE-2024-28987: Vulnerabilidad de Credenciales Codificadas en SolarWinds Web Help Desk

Resumen

  • Extrae hasta 25 tickets más recientes (limitación de la API)
  • Recupera los detalles completos de cada ticket
  • Analiza los IDs de los tickets para estimar el total de tickets en el sistema
  • Organiza la salida en un formato de directorio estructurado

Razonamiento

Esto se basa en otros exploits para esta vulnerabilidad. Otros exploits (como MSFconsole) truncaban la salida, y quería ver la totalidad de TODOS los tickets.

Uso

root@kitploit:~
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]

Aviso Legal

Esta herramienta se proporciona SOLO CON FINES EDUCATIVOS. El autor no acepta ninguna responsabilidad por el mal uso de este software. Los usuarios deben:

Usarla únicamente contra sistemas que posean o para los que tengan permiso explícito por escrito para probar Cumplir con todas las leyes y regulaciones aplicables Entender que el acceso no autorizado a sistemas informáticos es ilegal

Al usar esta herramienta, usted asume toda la responsabilidad por sus acciones. El autor no puede ser considerado responsable de los daños que surjan de su uso.

Descargar herramienta