
CVE-2024-28995 POC Schwachstellen-Scanner
Dieses Repository enthält einen Proof-of-Concept (PoC) und einen Bulk-Scanner für die SolarWinds Serv-U CVE-2024-28995 Directory-Traversal-Schwachstelle. Diese Schwachstelle ermöglicht unbefugten Zugriff zum Lesen sensibler Dateien auf dem Host-System. Die Schwachstelle wurde von Hussein Daher entdeckt und gemeldet.

Um eine einzelne Ziel-IP zu scannen:
python cve-2024-28995.py -ip IP
Um mehrere Ziel-IPs massenhaft zu scannen:
python cve-2024-28995.py -f targets.txt
Um eine einzelne Ziel-URL zu scannen:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requests-Bibliothekgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Installieren Sie die erforderlichen Pakete mit pip:
pip install requests
Dieses Tool wurde von M Ali erstellt. Weitere Details finden Sie in diesem Beitrag
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Dieses Tool dient ausschließlich zu Bildungszwecken. Ich ermutige, billige oder unterstütze keinen unbefugten Zugriff auf Systeme oder Netzwerke. Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Alle Handlungen und Konsequenzen, die aus dem Missbrauch dieses Tools resultieren, liegen in Ihrer eigenen Verantwortung.