Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28995 — CVE-2024-28955 PoC d'exploitation | Kitploit
Outils/GitHubGitHub/stuub/cve-2024-28995
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 PoC d'exploitation

Voir le dépôt
335il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28995 Parcours de chemin automatisé et lecture de fichier local

Fonctionnalités

  • Détection de version : Récupère la version de Serv-U à partir de l'en-tête du serveur.
  • Vérification de vulnérabilité : Compare la version détectée avec une version vulnérable connue (15.4.2 ou inférieure).
  • Test de chemins par défaut : Teste des chemins prédéfinis pour Windows et Linux afin de déterminer si le serveur est vulnérable.
  • Test de chemins personnalisés : Permet aux utilisateurs de spécifier des chemins de répertoire et de fichier personnalisés pour tester la vulnérabilité de lecture de fichier.
  • Test de chemins via liste de mots : Prend en charge l'utilisation d'une liste de mots pour tester plusieurs chemins pour la vulnérabilité de lecture de fichier.

Utilisation

Pour utiliser cet outil, vous devez avoir Python installé. Exécutez le script avec les arguments appropriés :

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

Arguments

root@kitploit:~
-u, --url: URL à exploiter (obligatoire).
-d, --dir: Chemin du répertoire pour la lecture de fichier (par ex., ProgramData/RhinoSoft/Serv-U/).
-f, --file: Fichier à lire pour la lecture de fichier (par ex., Serv-U-StartupLog.txt ou passwd).
-w, --wordlist: Liste de mots pour des chemins supplémentaires à tester.

Exemple

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Références

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Télécharger l’outil