
استغلال لثغرة CVE-2024-28995 التي تؤثر على SolarWinds Serv-U 15.4.2 HF 1 والإصدارات السابقة
خادم ملفات SolarWinds Serv-U (Serv-U) هو خادم ملفات متعدد البروتوكولات قادر على إرسال واستقبال الملفات من أجهزة الكمبيوتر الأخرى المتصلة بالشبكة عبر وسائل مختلفة.
CVE-2024-28995 هي ثغرة اجتياز دلائل (Directory Traversal) بدون مصادقة في SolarWinds Serv-U تسمح للمهاجم بقراءة ملفات حساسة على الجهاز المستهدف.
المنتج والإصدارات المتأثرة: SolarWinds Serv-U 15.4.2 HF 1 والإصدارات السابقة
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
الاستخدام: python3 exploit.py -u targetURL
مثال الاستخدام: python3 exploit.py -u https://127.0.0.1/
إخلاء المسؤولية: يُستخدم هذا الاستغلال لأغراض تعليمية وللاختبار المصرح به فقط. يُحظر الاستخدام غير القانوني أو غير المصرح به لهذا الاستغلال. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis