
CVE-2024-28995 POC Scanner de vulnérabilités
Ce dépôt contient une preuve de concept (PoC) et un scanner en masse pour la vulnérabilité de traversée de répertoire CVE-2024-28995 de SolarWinds Serv-U. Cette vulnérabilité permet un accès non autorisé pour lire des fichiers sensibles sur la machine hôte. La vulnérabilité a été découverte et signalée par Hussein Daher.

Pour scanner une seule IP cible :
python cve-2024-28995.py -ip IP
Pour scanner en masse des IPs cibles :
python cve-2024-28995.py -f targets.txt
Pour scanner une seule URL cible :
[01:55:10][INFO] Appareil Windows vulnérable : https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Installez les paquets requis avec pip :
pip install requests
Cet outil a été créé par M Ali. Plus de détails sont disponibles dans cet article
Ce projet est sous licence MIT.
Cet outil fourni est destiné uniquement à des fins éducatives. Je n'encourage, n'approuve ni ne soutiens l'accès non autorisé à un système ou réseau. Utilisez cet outil de manière responsable et uniquement sur les systèmes pour lesquels vous avez une autorisation explicite de test. Toute action et conséquence résultant d'une mauvaise utilisation de cet outil relèvent de votre propre responsabilité.