Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SolarWinds-CVE-2021-35250 — Exploit de prueba de concepto para el directory traversal de SolarWinds Serv-U (CVE-2021-35250). Demuestra la lectura de archivos remotos mediante solicitudes HTTP manipuladas en sistemas Windows. | Kitploit
Herramientas/GitHubGitHub/rissor41/solarwinds-cve-2021-35250
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrissor41/solarwinds-cve-2021-35250

SolarWinds-CVE-2021-35250

Exploit de prueba de concepto para el directory traversal de SolarWinds Serv-U (CVE-2021-35250). Demuestra la lectura de archivos remotos mediante solicitudes HTTP manipuladas en sistemas Windows.

Ver Repositorio
973hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SolarWinds-CVE-2021-35250

solarwinds-inc-logo835x396-702x336

Serv-U [v.15.3.0.X] CVE-2021-35250-Salto-de-directorio

Hola a todos

Este es mi primer POC, no juzguen con rigor.

Descargo de responsabilidad

El autor de este repositorio no se hace responsable por ningún daño causado por el uso o mal uso de estos PoC exploits. Estos PoC tienen fines exclusivamente educativos y de investigación, y nunca deben ser utilizados para atacar o explotar sistemas sin el permiso explícito del propietario.

Descripción

Trabajo para el "R-X Team". Durante una prueba de penetración, me topé con Serv-U. Empecé a buscar vulnerabilidades conocidas, y me interesó CVE-2020-27994. Pero fue solucionada con una actualización en la versión 15.2.2, y yo estaba trabajando con Serv-U versión 15.3.0. "Decidí indagar más a fondo y modificar el payload de varias formas, así como modificar la propia solicitud HTTP, después de mucho esfuerzo logré reproducir la vulnerabilidad de salto de directorio" :)

La vulnerabilidad permite a un usuario remoto realizar ataques de salto de directorio enviando una solicitud HTTP especialmente manipulada y leer archivos arbitrarios en el sistema. La lectura de archivos solo es posible en la unidad C: \ drive, un atacante puede obtener información del servidor de archivos solo conociendo la ruta a los archivos. Hay 3 opciones conocidas para qué archivos y cómo puede leer un atacante:

  • Archivos predeterminados de Windows. Ejemplo: "C:\Windows\win.ini ";
  • Detección de archivos por fuerza bruta;
  • Determinación de rutas de archivos en archivos predeterminados de Windows o software utilizado en el servidor.

POC:

Serv-U Serv-U1

Recomendaciones:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US

https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250

Descargar herramienta