
Exploit de prueba de concepto para CVE-2024-28987 dirigido a la vulnerabilidad de credenciales codificadas de SolarWinds Web Help Desk. Automatiza la explotación mediante un parámetro de URL para obtener acceso no autorizado.
Prueba de concepto para explotar CVE-2024-28987 en servidores vulnerables.
Causa raíz e indicadores de compromiso aquí: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les puede exigir responsabilidad por el uso indebido del software. Úselo responsablemente.