Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28987-POC — Vulnerabilità di credenziali hardcoded di Web Help Desk (CVE-2024-28987) | Kitploit
Strumenti/GitHubGitHub/gh-ost00/cve-2024-28987-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAutenticazioneConfigurazione Errata
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Vulnerabilità di credenziali hardcoded di Web Help Desk (CVE-2024-28987)

Vedi Repository
12152 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione :

Il software SolarWinds Web Help Desk (WHD) è affetto da una vulnerabilità di credenziali hardcoded, che consente a un utente remoto non autenticato di accedere a funzionalità interne e modificare dati.

Impatto potenziale :

Lo sfruttamento di CVE-2024-28987 potrebbe consentire a un attaccante di eludere le policy di sicurezza implementate in SolarWinds Web Help Desk, il che potrebbe comportare accesso non autorizzato a dati sensibili, modifica delle configurazioni o altre azioni dannose che potrebbero compromettere l'integrità del sistema. Considerando l'uso frequente di Web Help Desk in ambienti critici, come aziende e amministrazioni, questa vulnerabilità presenta un rischio significativo.

Correzioni :

L'azienda ha rilasciato una patch nella versione 12.8.3 HF2 di Web Help Desk, che risolve questa vulnerabilità. Si consiglia vivamente agli utenti di aggiornare il proprio software a questa versione o successiva per proteggersi da questa falla.

Workaround :

Non sono state documentate soluzioni alternative efficaci per questa vulnerabilità. Pertanto, l'applicazione della patch è essenziale per garantire la sicurezza dei sistemi.

Utilizzo :

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

Comando :

banner

root@kitploit:~
python3 CVE-2024-28987.py -f {targeturls.txt}

Query :

  • FOFA Query : "Web Help Desk"
  • Shodan Query : http.favicon.hash:1895809524
Scarica lo strumento