Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28987-POC — Web Help Desk のハードコードされた認証情報の脆弱性 (CVE-2024-28987) | Kitploit
ツール/GitHubGitHub/gh-ost00/cve-2024-28987-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用認証設定ミス
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Web Help Desk のハードコードされた認証情報の脆弱性 (CVE-2024-28987)

リポジトリを見る
12192年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明 :

SolarWinds Web Help Desk (WHD) ソフトウェアは、ハードコードされた資格情報の脆弱性の影響を受け、リモートの未認証ユーザーが内部機能にアクセスしてデータを変更できるようになります。

潜在的な影響 :

CVE-2024-28987 を悪用すると、攻撃者が SolarWinds Web Help Desk に実装されたセキュリティポリシーをバイパスできる可能性があり、その結果、機密データへの不正アクセス、設定の変更、またはシステムの完全性を損なうその他の悪意のある行為が発生する可能性があります。Web Help Desk は企業や行政などの重要な環境で頻繁に使用されているため、この脆弱性は重大なリスクをもたらします。

修正 :

同社は Web Help Desk バージョン 12.8.3 HF2 でパッチをリリースしており、この脆弱性に対処しています。ユーザーは、この欠陥から保護するために、ソフトウェアをこのバージョン以降に更新することを強くお勧めします。

回避策 :

この脆弱性に対する効果的な回避策は文書化されていません。したがって、システムのセキュリティを保証するには、パッチを適用することが不可欠です。

使用方法 :

git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

コマンド :

banner

python3 CVE-2024-28987.py -f {targeturls.txt}

クエリ :

  • FOFA クエリ : "Web Help Desk"
  • Shodan クエリ : http.favicon.hash:1895809524
ツールをダウンロード