
Exploit de prova de conceito para CVE-2024-28987 que visa a vulnerabilidade de credenciais hardcoded do SolarWinds Web Help Desk. Automatiza a exploração por meio de parâmetro de URL para obter acesso não autorizado.
Prova de conceito para explorar o CVE-2024-28987 em servidores vulneráveis.
Causa raiz e indicadores de comprometimento aqui: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.