
Эксплуатационный код Proof of Concept для CVE-2024-28987: Уязвимость жестко заданных учетных данных SolarWinds Web Help Desk
Доказательство концепции для эксплуатации CVE-2024-28987 на уязвимых серверах.
Основная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/cve-2024-28987-solarwinds-web-help-desk-hardcoded-credential-vulnerability-deep-dive
% python3 CVE-2024-28987.py -h
usage: CVE-2024-28987.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для использования при атаках на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного ПО. Используйте ответственно.