
Эксплойт Proof of Concept для CVE-2024-28987: уязвимость с жёстко заданными учётными данными в SolarWinds Web Help Desk
Эксплойт Proof of Concept для CVE-2024-28987: уязвимость жёстко заданных учётных данных в SolarWinds Web Help Desk
Этот эксплойт развивает другие эксплойты для этой уязвимости. Другие эксплойты (например, MSFconsole) усекали вывод, а я хотел видеть все тикеты целиком.
python3 solar_exploit.py -u https://target.com [-o output_directory] [-d delay_seconds]
Этот инструмент предоставляется ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. Автор не несёт ответственности за любое неправомерное использование данного программного обеспечения. Пользователи обязаны:
Использовать его только против систем, которыми они владеют или на тестирование которых имеют явное письменное разрешение Соблюдать все применимые законы и нормативные акты Понимать, что несанкционированный доступ к компьютерным системам является незаконным
Используя этот инструмент, вы берёте на себя полную ответственность за свои действия. Автор не может нести ответственность за любой ущерб, возникший в результате его использования.