Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28987-POC — Web Help Desk 硬编码凭据漏洞 (CVE-2024-28987) | Kitploit
工具/GitHubGitHub/gh-ost00/cve-2024-28987-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用身份验证错误配置
GitHubgh-ost00/cve-2024-28987-poc

CVE-2024-28987-POC

Web Help Desk 硬编码凭据漏洞 (CVE-2024-28987)

查看仓库
1211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述:

SolarWinds Web Help Desk (WHD) 软件存在硬编码凭据漏洞,允许远程未认证用户访问内部功能并修改数据。

潜在影响:

利用 CVE-2024-28987 可能允许攻击者绕过 SolarWinds Web Help Desk 实施的安全策略,从而导致未经授权访问敏感数据、修改配置或其他恶意操作,进而危及系统完整性。鉴于 Web Help Desk 在企业及政府等关键环境中的广泛使用,该漏洞存在重大风险。

修复:

该公司已在 Web Help Desk 12.8.3 HF2 版本中发布补丁以修复此漏洞。强烈建议用户将软件更新至此版本或更高版本以防范此漏洞。

变通方案:

目前尚无有效变通方案记录。因此,应用补丁对于保证系统安全至关重要。

使用:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

命令:

banner

root@kitploit:~
python3 CVE-2024-28987.py -f {targeturls.txt}

查询:

  • FOFA 查询:"Web Help Desk"
  • Shodan 查询:http.favicon.hash:1895809524
下载工具