Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28995 — CVE-2024-28955 Exploitation PoC | Kitploit
Tools/GitHubGitHub/stuub/cve-2024-28995
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 Exploitation PoC

Repository anzeigen
335vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28995 Automatisierter Pfad-Traversal & Lokales Dateilesen

Funktionen

  • Versionserkennung: Liest die Serv-U-Version aus dem Server-Header aus.
  • Schwachstellenprüfung: Vergleicht die erkannte Version mit einer bekannten verwundbaren Version (15.4.2 oder niedriger).
  • Standardpfad-Test: Testet vordefinierte Pfade sowohl für Windows als auch für Linux, um festzustellen, ob der Server verwundbar ist.
  • Benutzerdefinierter Pfad-Test: Ermöglicht Benutzern, benutzerdefinierte Verzeichnis- und Dateipfade anzugeben, um die Datei-Lese-Schwachstelle zu testen.
  • Wortlisten-Pfad-Test: Unterstützt die Verwendung einer Wortliste zum Testen mehrerer Pfade auf Datei-Lese-Schwachstelle.

Verwendung

Um dieses Tool zu verwenden, muss Python installiert sein. Führen Sie das Skript mit den entsprechenden Argumenten aus:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Verzeichnispfad>] [-f <Dateiname>] [-w <Wortliste>]

Argumente

root@kitploit:~
-u, --url: Auszunutzende URL (erforderlich).
-d, --dir: Verzeichnispfad zum Dateilesen (z.B. ProgramData/RhinoSoft/Serv-U/).
-f, --file: Zu lesende Datei zum Dateilesen (z.B. Serv-U-StartupLog.txt oder passwd).
-w, --wordlist: Wortliste für zusätzliche zu testende Pfade.

Beispiel

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Referenzen

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Tool herunterladen