Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bigb0x/cve-2024-28995
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

CVE-2024-28995 POC Escáner de vulnerabilidades

Ver Repositorio
144hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2024-28995 — CVE-2024-28995 POC Escáner de vulnerabilidades | Kitploit

CVE-2024-28995 PoC y Escáner Masivo

Descripción general

Este repositorio contiene una prueba de concepto (PoC) y un escáner masivo para la vulnerabilidad de traversal de directorios SolarWinds Serv-U CVE-2024-28995. Esta vulnerabilidad permite el acceso no autorizado para leer archivos sensibles en la máquina anfitriona. La vulnerabilidad fue descubierta e informada por Hussein Daher.

Banner

Características

  • Escaneo de un solo objetivo: Escanea una única URL para la vulnerabilidad CVE-2024-28995.
  • Escaneo masivo: Escanea múltiples URLs desde un archivo para la vulnerabilidad CVE-2024-28995.
  • Multihilo: Utiliza multihilo para escanear múltiples objetivos de forma concurrente.
  • Múltiples payloads: El script verifica dos payloads para la vulnerabilidad CVE-2024-28995.

Cómo usar

Escaneo de un solo objetivo

Para escanear una única IP objetivo:

root@kitploit:~
python cve-2024-28995.py -ip IP

Escaneo masivo de objetivos

Para escanear de forma masiva IPs de objetivos:

root@kitploit:~
python cve-2024-28995.py -f targets.txt

Ejemplo de salida

Para escanear una única URL objetivo:

root@kitploit:~
[01:55:10][INFO] Vulnerable Windows Device: https://IP

Instalación

Requisitos mínimos

  • Python 3.6 o superior
  • Librería requests

Instalación del script

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

Instalación de paquetes requeridos

Instala los paquetes requeridos usando pip:

root@kitploit:~
pip install requests

Autor

Esta herramienta fue creada por M Ali. Más detalles se pueden encontrar en este post

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargo de responsabilidad

Esta herramienta proporcionada es solo para fines educativos. No fomento, apruebo ni apoyo el acceso no autorizado a ningún sistema o red. Usa esta herramienta de manera responsable y solo en sistemas para los que tengas permiso explícito de prueba. Cualquier acción y consecuencia derivada del mal uso de esta herramienta es tu propia responsabilidad.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
Descargar herramienta