
CVE-2024-28999 SolarWinds Platform 競合状態の脆弱性のエクスプロイト - ログインページ
CVE-2024-28999 SolarWinds Platform 競合状態の脆弱性(ログインページ)のエクスプロイト SolarWinds Platform は、Web コンソールのログインページに影響を及ぼす競合状態の脆弱性の影響を受けることが判明しました。
技術的詳細: https://medium.com/@0xSphinx/cve-2024-28999-solarwinds-race-condition-62e175339b46
スクリプトのディレクトリ内に "passwords.txt" ファイルを作成し、テストしたいパスワードを記載してください。
例:
$ git clone https://github.com/HussainFathy/CVE-2024-28999
$ cd CVE-2024-28999
$ python3 CVE-2024-28999.py
このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可されている場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトの保守担当者は、ソフトウェアの誤用について一切責任を負いません。責任を持って使用してください。