Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28987-POC — Vulnérabilité d'identifiants codés en dur dans Web Help Desk (CVE-2024-28987) | Kitploit
Outils/GitHubGitHub/gh-ost00/cve-2024-28987-poc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationMauvaise Configuration
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Vulnérabilité d'identifiants codés en dur dans Web Help Desk (CVE-2024-28987)

Voir le dépôt
1215il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description :

Le logiciel SolarWinds Web Help Desk (WHD) est affecté par une vulnérabilité liée à des identifiants codés en dur, permettant à un utilisateur distant non authentifié d'accéder à des fonctionnalités internes et de modifier des données.

Impact potentiel :

L'exploitation de CVE-2024-28987 pourrait permettre à un attaquant de contourner les politiques de sécurité implémentées dans SolarWinds Web Help Desk, ce qui pourrait entraîner un accès non autorisé à des données sensibles, la modification de configurations ou d'autres actions malveillantes susceptibles de compromettre l'intégrité du système. Étant donné l'utilisation fréquente de Web Help Desk dans des environnements critiques, tels que les entreprises et les administrations, cette vulnérabilité présente un risque significatif.

Correctifs :

La société a publié un correctif dans la version 12.8.3 HF2 de Web Help Desk, qui résout cette vulnérabilité. Il est fortement recommandé aux utilisateurs de mettre à jour leur logiciel vers cette version ou une version ultérieure pour se protéger contre cette faille.

Contournement :

Aucun contournement efficace n'a été documenté pour cette vulnérabilité. L'application du correctif est donc essentielle pour garantir la sécurité des systèmes.

Utilisation :

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

Commande :

banner

root@kitploit:~
python3 CVE-2024-28987.py -f {targeturls.txt}

Requête :

  • Requête FOFA : "Web Help Desk"
  • Requête Shodan : http.favicon.hash:1895809524
Télécharger l’outil