Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gh-ost00/cve-2024-28987-poc
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификацияНеправильная Конфигурация
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Уязвимость жестко заданных учетных данных Web Help Desk (CVE-2024-28987)

Репозиторий
12152 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание :

Программное обеспечение SolarWinds Web Help Desk (WHD) подвержено уязвимости жёстко заданных учётных данных, позволяющей удалённому неаутентифицированному пользователю получать доступ к внутренней функциональности и изменять данные.

Потенциальное воздействие :

Эксплуатация CVE-2024-28987 может позволить злоумышленнику обойти политики безопасности, реализованные в SolarWinds Web Help Desk, что может привести к несанкционированному доступу к конфиденциальным данным, изменению конфигураций или другим вредоносным действиям, способным нарушить целостность системы. Учитывая частое использование Web Help Desk в критически важных средах, таких как предприятия и государственные учреждения, эта уязвимость представляет значительный риск.

Исправления :

Компания выпустила патч в версии Web Help Desk 12.8.3 HF2, который устраняет эту уязвимость. Пользователям настоятельно рекомендуется обновить своё программное обеспечение до этой версии или более новой, чтобы защититься от данной уязвимости.

Обходной путь :

Эффективных обходных путей для этой уязвимости не задокументировано. Поэтому применение патча необходимо для обеспечения безопасности систем.

Использование :

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

Команда :

banner

root@kitploit:~
python3 CVE-2024-28987.py -f {targeturls.txt}

Запросы :

  • FOFA Запрос : "Web Help Desk"
  • Shodan Запрос : http.favicon.hash:1895809524
Скачать инструмент