Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28995 — CVE-2024-28995 POC Scanner de vulnérabilités | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-28995
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

CVE-2024-28995 POC Scanner de vulnérabilités

Voir le dépôt
144il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28995 PoC et Scanner en Masse

Présentation

Ce dépôt contient une preuve de concept (PoC) et un scanner en masse pour la vulnérabilité de traversée de répertoire CVE-2024-28995 de SolarWinds Serv-U. Cette vulnérabilité permet un accès non autorisé pour lire des fichiers sensibles sur la machine hôte. La vulnérabilité a été découverte et signalée par Hussein Daher.

Bannière

Fonctionnalités

  • Scan d'une seule cible : Scanne une URL unique pour la vulnérabilité CVE-2024-28995.
  • Scan en masse : Scanne plusieurs URLs à partir d'un fichier pour la vulnérabilité CVE-2024-28995.
  • Multi-threading : Utilise le multi-threading pour scanner plusieurs cibles simultanément.
  • Plusieurs charges utiles : Le script vérifie deux charges utiles pour la vulnérabilité CVE-2024-28995.

Comment l'utiliser

Scan d'une seule cible

Pour scanner une seule IP cible :

root@kitploit:~
python cve-2024-28995.py -ip IP

Scan en masse de cibles

Pour scanner en masse des IPs cibles :

root@kitploit:~
python cve-2024-28995.py -f targets.txt

Exemple de sortie

Pour scanner une seule URL cible :

root@kitploit:~
[01:55:10][INFO] Appareil Windows vulnérable : https://IP

Installation

Configuration minimale requise

  • Python 3.6 ou supérieur
  • Bibliothèque requests

Installation du script

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

Installation des paquets requis

Installez les paquets requis avec pip :

root@kitploit:~
pip install requests

Auteur

Cet outil a été créé par M Ali. Plus de détails sont disponibles dans cet article

Licence

Ce projet est sous licence MIT.

Avertissement

Cet outil fourni est destiné uniquement à des fins éducatives. Je n'encourage, n'approuve ni ne soutiens l'accès non autorisé à un système ou réseau. Utilisez cet outil de manière responsable et uniquement sur les systèmes pour lesquels vous avez une autorisation explicite de test. Toute action et conséquence résultant d'une mauvaise utilisation de cet outil relèvent de votre propre responsabilité.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
Télécharger l’outil