
ماسح الثغرات الأمنية CVE-2024-28995 POC
يحتوي هذا المستودع على إثبات مفهوم (PoC) وماسح جماعي لثغرة اجتياز الدليل CVE-2024-28995 في SolarWinds Serv-U. تسمح هذه الثغرة بالوصول غير المصرح به لقراءة الملفات الحساسة على الجهاز المضيف. تم اكتشاف الثغرة والإبلاغ عنها بواسطة Hussein Daher.

لفحص عنوان IP واحد:
python cve-2024-28995.py -ip IP
لإجراء فحص جماعي لعدد كبير من عناوين IP:
python cve-2024-28995.py -f targets.txt
لفحص عنوان URL واحد:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
قم بتثبيت الحزم المطلوبة باستخدام pip:
pip install requests
تم إنشاء هذه الأداة بواسطة M Ali. يمكن العثور على مزيد من التفاصيل في هذا المنشور
هذا المشروع مرخص بموجب رخصة MIT.
هذه الأداة المقدمة مخصصة للأغراض التعليمية فقط. لا أشجع أو أتغاضى عن أو أدعم الوصول غير المصرح به إلى أي نظام أو شبكة. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أي أفعال أو عواقب تنتج عن إساءة استخدام هذه الأداة تقع على مسؤوليتك الخاصة.