
CVE-2024-28987 の概念実証エクスプロイト: SolarWinds Web Help Desk のハードコード認証情報の脆弱性
CVE-2024-28987 の実証コード:SolarWinds Web Help Desk ハードコードされた認証情報の脆弱性
この脆弱性に対する他のエクスプロイトを基にしています。他のエクスプロイト(MSFconsoleなど)では出力が切り詰められてしまうため、すべてのチケットの全体を確認できるようにしました。
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]
このツールは教育目的のみで提供されています。作者は本ソフトウェアの誤用に対していかなる責任も負いません。ユーザーは以下を遵守する必要があります:
このツールを使用することにより、ユーザーは自身の行動に対する全責任を負います。作者は本ツールの使用に起因するいかなる損害についても責任を負いません。