
このスクリプトは、Helpdeskログインページにリクエストを送信し、レスポンス内の製品識別子を確認し、埋め込まれたビルドトークンをバージョン文字列として抽出し、12.8.7.0より前のバージョンを実行しているシステムをフラグ付けすることで、CVE-2025-26399に対して脆弱なSolarWinds Web Help Deskインスタンスを検出します。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャンする許可を持っていないインフラストラクチャに対して行う違法行為について、私は一切の責任を負いません。
ご質問があれば、Signal までお気軽にお問い合わせください。