
SolarWinds Serv-U era susceptible a una vulnerabilidad de recorrido de directorios que permitiría acceder para leer archivos sensibles en la máquina anfitriona.
SolarWinds Serv-U era susceptible a una vulnerabilidad de directory traversal que permitiría el acceso para leer archivos sensibles en la máquina host.
git clone https://github.com/gotr00t0day/CVE-2024-28995.git
cd CVE-2024-28995
pip3 install -r requirements.txt
Escanear un único objetivo
python3 CVE-2024-28995.py -t domain.com
Escanear una lista de dominios
python3 CVE-2024-28995.py -f domains.txt
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis