
웹 헬프 데스크 하드코딩된 자격 증명 취약점 (CVE-2024-28987)
SolarWinds Web Help Desk (WHD) 소프트웨어는 하드코딩된 자격 증명 취약점의 영향을 받아, 원격의 인증되지 않은 사용자가 내부 기능에 접근하고 데이터를 수정할 수 있습니다.
CVE-2024-28987 악용 시 공격자가 SolarWinds Web Help Desk에 구현된 보안 정책을 우회할 수 있습니다. 이로 인해 민감한 데이터에 대한 무단 접근, 구성 수정, 또는 시스템 무결성을 손상시킬 수 있는 기타 악의적인 행위가 발생할 수 있습니다. Web Help Desk가 기업 및 행정 기관과 같은 중요 환경에서 자주 사용된다는 점을 고려할 때, 이 취약점은 상당한 위험을 제기합니다.
회사는 이 취약점을 해결하는 Web Help Desk 버전 12.8.3 HF2 패치를 출시했습니다. 사용자는 이 결함으로부터 보호하기 위해 소프트웨어를 해당 버전 이상으로 업데이트할 것을 강력히 권장합니다.
이 취약점에 대해 문서화된 효과적인 우회 방법은 없습니다. 따라서 시스템 보안을 보장하려면 패치를 적용하는 것이 필수적입니다.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}