
Exploit pour CVE-2024-28995 affectant SolarWinds Serv-U 15.4.2 HF 1 et versions précédentes
SolarWinds Serv-U File Server (Serv-U) est un serveur de fichiers multi-protocoles capable d'envoyer et de recevoir des fichiers depuis d'autres ordinateurs en réseau par divers moyens.
CVE-2024-28995 est une vulnérabilité de traversée de répertoire non authentifiée dans SolarWinds Serv-U qui permettrait à un attaquant de lire des fichiers sensibles sur la machine cible.
Produit et versions concernés : SolarWinds Serv-U 15.4.2 HF 1 et versions précédentes
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Utilisation : python3 exploit.py -u targetURL
Exemple d'utilisation : python3 exploit.py -u https://127.0.0.1/
Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de test autorisé. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de tout usage abusif ou dommage causé par ce script.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis