
CVE-2024-28995 POC Escáner de vulnerabilidades
Este repositorio contiene una prueba de concepto (PoC) y un escáner masivo para la vulnerabilidad de traversal de directorios SolarWinds Serv-U CVE-2024-28995. Esta vulnerabilidad permite el acceso no autorizado para leer archivos sensibles en la máquina anfitriona. La vulnerabilidad fue descubierta e informada por Hussein Daher.

Para escanear una única IP objetivo:
python cve-2024-28995.py -ip IP
Para escanear de forma masiva IPs de objetivos:
python cve-2024-28995.py -f targets.txt
Para escanear una única URL objetivo:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Instala los paquetes requeridos usando pip:
pip install requests
Esta herramienta fue creada por M Ali. Más detalles se pueden encontrar en este post
Este proyecto está licenciado bajo la Licencia MIT.
Esta herramienta proporcionada es solo para fines educativos. No fomento, apruebo ni apoyo el acceso no autorizado a ningún sistema o red. Usa esta herramienta de manera responsable y solo en sistemas para los que tengas permiso explícito de prueba. Cualquier acción y consecuencia derivada del mal uso de esta herramienta es tu propia responsabilidad.