
CVE-2024-28987 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: SolarWinds Web Help Desk हार्डकोडेड क्रेडेंशियल भेद्यता
असुरक्षित सर्वरों पर CVE-2024-28987 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट।
मूल कारण और समझौता संकेतक यहाँ: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।