Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28987 — Proof of Concept Exploit per CVE-2024-28987: Vulnerabilità delle credenziali hardcoded in SolarWinds Web Help Desk | Kitploit
Strumenti/GitHubGitHub/alecclyde/cve-2024-28987
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubalecclyde/cve-2024-28987

CVE-2024-28987

Proof of Concept Exploit per CVE-2024-28987: Vulnerabilità delle credenziali hardcoded in SolarWinds Web Help Desk

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28987

Proof of Concept Exploit per CVE-2024-28987: Vulnerabilità con credenziali hardcoded in SolarWinds Web Help Desk

Panoramica

  • Estrae fino a 25 ticket più recenti (limite API)
  • Recupera i dettagli completi per ogni ticket
  • Analizza gli ID dei ticket per stimare il totale dei ticket nel sistema
  • Organizza l'output in una struttura di directory ordinata

Motivazione

Questo exploit si basa su altri exploit per questa vulnerabilità. Altri exploit (come MSFconsole) troncavano l'output, e io volevo vedere l'interezza di TUTTI i ticket.

Utilizzo

root@kitploit:~
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]

Disclaimer legale

Questo strumento è fornito SOLO A SCOPO EDUCATIVO. L'autore non si assume alcuna responsabilità per un uso improprio di questo software. Gli utenti devono:

  • Utilizzarlo solo contro sistemi di cui sono proprietari o per i quali hanno ricevuto esplicita autorizzazione scritta per eseguire i test
  • Rispettare tutte le leggi e i regolamenti applicabili
  • Comprendere che l'accesso non autorizzato a sistemi informatici è illegale

Utilizzando questo strumento, ci si assume la piena responsabilità delle proprie azioni. L'autore non può essere ritenuto responsabile per eventuali danni derivanti dal suo utilizzo.

Scarica lo strumento