CVE-2024-28995 Path Traversal Automatizado y Lectura de Archivos Locales
Características
- Detección de Versión: Recupera la versión de Serv-U desde la cabecera del servidor.
- Comprobación de Vulnerabilidad: Compara la versión detectada con una versión vulnerable conocida (
15.4.2 o inferior).
- Prueba de Rutas por Defecto: Prueba rutas predefinidas tanto para Windows como para Linux para determinar si el servidor es vulnerable.
- Prueba de Rutas Personalizadas: Permite a los usuarios especificar rutas de directorio y archivo personalizadas para probar la vulnerabilidad de lectura de archivos.
- Prueba de Rutas con Lista de Palabras: Permite el uso de una lista de palabras para probar múltiples rutas en busca de la vulnerabilidad de lectura de archivos.
Uso
Para usar esta herramienta, necesitas tener Python instalado. Ejecuta el script con los argumentos apropiados:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
Argumentos
-u, --url: URL to exploit (required).
-d, --dir: Directory path for File Read (e.g., ProgramData/RhinoSoft/Serv-U/).
-f, --file: File to read for File Read (e.g., Serv-U-StartupLog.txt or passwd).
-w, --wordlist: Wordlist for additional paths to test.
Ejemplo
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



Referencias
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/
https://github.com/bigb0x/CVE-2024-28995