
CVE-2024-28987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SolarWinds Web Help Desk की हार्डकोडेड क्रेडेंशियल भेद्यता को लक्षित करता है। अनधिकृत पहुँच प्राप्त करने के लिए URL पैरामीटर के माध्यम से शोषण को स्वचालित करता है।
असुरक्षित सर्वरों पर CVE-2024-28987 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट।
मूल कारण और समझौता संकेतक यहाँ: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।