Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/stuub/cve-2024-28995
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubstuub/cve-2024-28995

CVE-2024-28995

PoC de explotación de CVE-2024-28955

Ver Repositorio
335hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2024-28995 — PoC de explotación de CVE-2024-28955 | Kitploit

CVE-2024-28995 Path Traversal Automatizado y Lectura de Archivos Locales

Características

  • Detección de Versión: Recupera la versión de Serv-U desde la cabecera del servidor.
  • Comprobación de Vulnerabilidad: Compara la versión detectada con una versión vulnerable conocida (15.4.2 o inferior).
  • Prueba de Rutas por Defecto: Prueba rutas predefinidas tanto para Windows como para Linux para determinar si el servidor es vulnerable.
  • Prueba de Rutas Personalizadas: Permite a los usuarios especificar rutas de directorio y archivo personalizadas para probar la vulnerabilidad de lectura de archivos.
  • Prueba de Rutas con Lista de Palabras: Permite el uso de una lista de palabras para probar múltiples rutas en busca de la vulnerabilidad de lectura de archivos.

Uso

Para usar esta herramienta, necesitas tener Python instalado. Ejecuta el script con los argumentos apropiados:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

Argumentos

root@kitploit:~
-u, --url: URL to exploit (required).
-d, --dir: Directory path for File Read (e.g., ProgramData/RhinoSoft/Serv-U/).
-f, --file: File to read for File Read (e.g., Serv-U-StartupLog.txt or passwd).
-w, --wordlist: Wordlist for additional paths to test.

Ejemplo

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Referencias

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Descargar herramienta