
Exploit de preuve de concept pour CVE-2024-28987 ciblant la vulnérabilité d'identifiants codés en dur de SolarWinds Web Help Desk. Automatise l'exploitation via un paramètre d'URL pour obtenir un accès non autorisé.
Preuve de concept pour exploiter CVE-2024-28987 sur les serveurs vulnérables.
Cause racine et indicateurs de compromission ici : https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables d'une mauvaise utilisation du logiciel. Utilisez-le de manière responsable.