
Exploit Proof of Concept per CVE-2024-28987: vulnerabilità delle credenziali hardcoded in SolarWinds Web Help Desk
Proof of concept per sfruttare CVE-2024-28987 su server vulnerabili.
Causa principale e indicatori di compromissione qui: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo con responsabilità.