Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28987 — Exploit de prueba de concepto para CVE-2024-28987 dirigido a la vulnerabilidad de credenciales codificadas de SolarWinds Web Help Desk. Automatiza la explotación mediante un parámetro de URL para obtener acceso no autorizado. | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2024-28987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubhorizon3ai/cve-2024-28987

CVE-2024-28987

Exploit de prueba de concepto para CVE-2024-28987 dirigido a la vulnerabilidad de credenciales codificadas de SolarWinds Web Help Desk. Automatiza la explotación mediante un parámetro de URL para obtener acceso no autorizado.

Ver Repositorio
822hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28987: Vulnerabilidad de credenciales codificadas en SolarWinds Web Help Desk

Prueba de concepto para explotar CVE-2024-28987 en servidores vulnerables.

Publicación del blog

Causa raíz e indicadores de compromiso aquí: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive

Uso

root@kitploit:~
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  The URL of the target 

Ejemplo

Siga al Equipo de Ataque de Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les puede exigir responsabilidad por el uso indebido del software. Úselo responsablemente.

Descargar herramienta