Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28995 — ماسح الثغرات الأمنية CVE-2024-28995 POC | Kitploit
أدوات/GitHubGitHub/bigb0x/cve-2024-28995
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

ماسح الثغرات الأمنية CVE-2024-28995 POC

عرض المستودع
1448منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) والماسح الجماعي CVE-2024-28995

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) وماسح جماعي لثغرة اجتياز الدليل CVE-2024-28995 في SolarWinds Serv-U. تسمح هذه الثغرة بالوصول غير المصرح به لقراءة الملفات الحساسة على الجهاز المضيف. تم اكتشاف الثغرة والإبلاغ عنها بواسطة Hussein Daher.

Banner

الميزات

  • فحص هدف واحد: فحص عنوان URL واحد بحثًا عن ثغرة CVE-2024-28995.
  • فحص جماعي: فحص عناوين URL متعددة من ملف بحثًا عن ثغرة CVE-2024-28995.
  • تعدد الخيوط: يستخدم تعدد الخيوط لفحص أهداف متعددة بشكل متزامن.
  • حمولات متعددة: يتحقق السكربت من حمولتين لثغرة CVE-2024-28995.

طريقة الاستخدام

فحص هدف واحد

لفحص عنوان IP واحد:

python cve-2024-28995.py -ip IP

فحص جماعي للأهداف

لإجراء فحص جماعي لعدد كبير من عناوين IP:

python cve-2024-28995.py -f targets.txt

مثال على المخرجات

لفحص عنوان URL واحد:

[01:55:10][INFO] Vulnerable Windows Device: https://IP

التثبيت

الحد الأدنى من المتطلبات

  • Python 3.6 أو إصدار أحدث
  • مكتبة requests

تثبيت السكربت

git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

تثبيت الحزم المطلوبة

قم بتثبيت الحزم المطلوبة باستخدام pip:

pip install requests

المؤلف

تم إنشاء هذه الأداة بواسطة M Ali. يمكن العثور على مزيد من التفاصيل في هذا المنشور

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

إخلاء المسؤولية

هذه الأداة المقدمة مخصصة للأغراض التعليمية فقط. لا أشجع أو أتغاضى عن أو أدعم الوصول غير المصرح به إلى أي نظام أو شبكة. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أي أفعال أو عواقب تنتج عن إساءة استخدام هذه الأداة تقع على مسؤوليتك الخاصة.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
تنزيل الأداة