
Exploit para CVE-2024-28995 que afecta a SolarWinds Serv-U 15.4.2 HF 1 y versiones anteriores.
SolarWinds Serv-U File Server (Serv-U) es un servidor de archivos multiprotocolo capaz de enviar y recibir archivos desde otros equipos de la red a través de diversos medios.
CVE-2024-28995 es una vulnerabilidad de traversal de directorios no autenticada en SolarWinds Serv-U que permitiría a un atacante leer archivos confidenciales en la máquina objetivo.
Productos y versiones afectados: SolarWinds Serv-U 15.4.2 HF 1 y versiones anteriores
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Uso: python3 exploit.py -u targetURL
Ejemplo de uso: python3 exploit.py -u https://127.0.0.1/
Aviso legal: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis