
Proof of Concept Exploit per CVE-2024-28987: Vulnerabilità delle credenziali hardcoded in SolarWinds Web Help Desk
Proof of Concept Exploit per CVE-2024-28987: Vulnerabilità con credenziali hardcoded in SolarWinds Web Help Desk
Questo exploit si basa su altri exploit per questa vulnerabilità. Altri exploit (come MSFconsole) troncavano l'output, e io volevo vedere l'interezza di TUTTI i ticket.
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]
Questo strumento è fornito SOLO A SCOPO EDUCATIVO. L'autore non si assume alcuna responsabilità per un uso improprio di questo software. Gli utenti devono:
Utilizzando questo strumento, ci si assume la piena responsabilità delle proprie azioni. L'autore non può essere ritenuto responsabile per eventuali danni derivanti dal suo utilizzo.