
Exploit für CVE-2024-28995, der SolarWinds Serv-U 15.4.2 HF 1 und frühere Versionen betrifft.
SolarWinds Serv-U File Server (Serv-U) ist ein Multiprotokoll-Dateiserver, der Dateien über verschiedene Wege von und zu anderen vernetzten Computern senden und empfangen kann.
CVE-2024-28995 ist eine nicht authentifizierte Directory-Traversal-Schwachstelle in SolarWinds Serv-U, die es einem Angreifer ermöglicht, vertrauliche Dateien auf dem Zielsystem zu lesen.
Betroffenes Produkt und Versionen: SolarWinds Serv-U 15.4.2 HF 1 und frühere Versionen
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Verwendung: python3 exploit.py -u targetURL
Anwendungsbeispiel: python3 exploit.py -u https://127.0.0.1/
Haftungsausschluss: Dieser Exploit dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Eine illegale/unautorisierte Nutzung dieses Exploits ist untersagt. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis