Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rissor41/solarwinds-cve-2021-35250
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubrissor41/solarwinds-cve-2021-35250

SolarWinds-CVE-2021-35250

Proof-of-Concept-Exploit für SolarWinds Serv-U Directory Traversal (CVE-2021-35250). Demonstriert das entfernte Lesen von Dateien über manipulierte HTTP-Anfragen auf Windows-Systemen.

Repository anzeigen
973vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SolarWinds-CVE-2021-35250

solarwinds-inc-logo835x396-702x336

Serv-U [v.15.3.0.X] CVE-2021-35250-Directory-Traversal

Hallo zusammen

Das ist mein erster POC, urteilt nicht zu streng.

Haftungsausschluss

Der Autor dieses Repositorys ist nicht verantwortlich für Schäden, die durch die Verwendung oder den Missbrauch dieser PoC-Exploits entstehen. Diese PoCs dienen ausschließlich Bildungs- und Forschungszwecken und sollten niemals dazu verwendet werden, Systeme ohne ausdrückliche Erlaubnis des Eigentümers anzugreifen oder auszunutzen.

Beschreibung

Ich arbeite für das "R-X Team". Während eines Penetrationstests bin ich auf Serv-U gestoßen. Ich begann, nach bekannten Schwachstellen zu suchen, und CVE-2020-27994 weckte mein Interesse. Aber es wurde durch ein Update in Version 15.2.2 geschlossen, und ich arbeitete mit Serv-U Version 15.3.0. "Ich beschloss, tiefer zu graben und das Payload auf verschiedene Weise zu modifizieren, sowie die HTTP-Anfrage selbst zu verändern. Nach viel Qual gelang es mir, die Schwachstelle der Directory Traversal zu reproduzieren" :)

Die Schwachstelle ermöglicht es einem entfernten Benutzer, Directory-Traversal-Angriffe durchzuführen, indem er eine speziell konstruierte HTTP-Anfrage sendet und beliebige Dateien im System liest. Das Lesen von Dateien ist nur auf dem Laufwerk C: \ möglich. Ein Angreifer kann nur dann Informationen über den Dateiserver erhalten, wenn er den Pfad zu den Dateien kennt. Es gibt 3 bekannte Möglichkeiten, welche Dateien und wie ein Angreifer sie lesen kann:

  • Standard-Windows-Dateien. Beispiel: "C:\Windows\win.ini ";
  • Erkennung von Dateien durch Brute-Force;
  • Ermittlung von Dateipfaden in Standard-Windows-Dateien oder in der auf dem Server verwendeten Software.

POC:

Serv-U Serv-U1

Empfehlungen:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US

https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250

Tool herunterladen