
CVE-2024-28995 POC भेद्यता स्कैनर
इस रिपॉज़िटरी में SolarWinds Serv-U CVE-2024-28995 डायरेक्टरी ट्रैवर्सल भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और एक बल्क स्कैनर शामिल है। यह भेद्यता अनधिकृत पहुंच के माध्यम से होस्ट मशीन पर संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है। यह भेद्यता Hussein Daher द्वारा खोजी और रिपोर्ट की गई थी।

एकल टार्गेट IP स्कैन करने के लिए:
python cve-2024-28995.py -ip IP
बल्क टार्गेट्स के IP की सामूहिक स्कैन करने के लिए:
python cve-2024-28995.py -f targets.txt
एकल टार्गेट URL स्कैन करने के लिए:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requests लाइब्रेरीgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
pip का उपयोग करके आवश्यक पैकेज इंस्टॉल करें:
pip install requests
यह टूल M Ali द्वारा बनाया गया था। अधिक विवरण इस पोस्ट में पाए जा सकते हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
यह प्रदान किया गया टूल केवल शैक्षिक उद्देश्यों के लिए है। मैं किसी भी सिस्टम या नेटवर्क तक अनधिकृत पहुंच को प्रोत्साहित, समर्थन या अनुमोदित नहीं करता हूँ। इस टूल का उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। इस टूल के दुरुपयोग से उत्पन्न कोई भी कार्रवाई और परिणाम आपकी अपनी जिम्मेदारी हैं।