Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28995 — CVE-2024-28955 إثبات مفهوم الاستغلال | Kitploit
أدوات/GitHubGitHub/stuub/cve-2024-28995
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 إثبات مفهوم الاستغلال

عرض المستودع
3351منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28995 استكشاف المسار التلقائي وقراءة الملفات المحلية

الميزات

  • كشف الإصدار: استرداد إصدار Serv-U من رأس الخادم.
  • فحص الثغرة: مقارنة الإصدار المكتشف بإصدار معروف بضعفه (15.4.2 أو أقل).
  • اختبار المسار الافتراضي: اختبار مسارات محددة مسبقًا لكل من ويندوز ولينكس لتحديد ما إذا كان الخادم عرضة للخطر.
  • اختبار المسار المخصص: يسمح للمستخدمين بتحديد مسارات دليل وملف مخصصة لاختبار ثغرة قراءة الملفات.
  • اختبار المسار بقائمة كلمات: يدعم استخدام قائمة كلمات لاختبار مسارات متعددة لثغرة قراءة الملفات.

الاستخدام

لاستخدام هذه الأداة، يجب تثبيت بايثون. قم بتشغيل البرنامج النصي مع الوسائط المناسبة:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

الوسائط

root@kitploit:~
-u, --url: عنوان URL للاستغلال (مطلوب).
-d, --dir: مسار الدليل لقراءة الملف (مثال: ProgramData/RhinoSoft/Serv-U/).
-f, --file: الملف المراد قراءته لقراءة الملف (مثال: Serv-U-StartupLog.txt أو passwd).
-w, --wordlist: قائمة كلمات لمسارات إضافية للاختبار.

مثال

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

المراجع

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

تنزيل الأداة