
SolarWinds Serv-U 15.4.2 HF 1 और पिछले संस्करणों को प्रभावित करने वाले CVE-2024-28995 के लिए एक्सप्लॉइट
SolarWinds Serv-U File Server (Serv-U) एक मल्टी-प्रोटोकॉल फ़ाइल सर्वर है जो विभिन्न माध्यमों से अन्य नेटवर्क वाले कंप्यूटरों से फ़ाइलें भेजने और प्राप्त करने में सक्षम है।
CVE-2024-28995 SolarWinds Serv-U में एक बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल भेद्यता है, जो एक हमलावर को लक्षित मशीन पर संवेदनशील फ़ाइलें पढ़ने की अनुमति दे सकती है।
प्रभावित उत्पाद और संस्करण: SolarWinds Serv-U 15.4.2 HF 1 और पिछले संस्करण
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
उपयोग: python3 exploit.py -u targetURL
उपयोग उदाहरण: python3 exploit.py -u https://127.0.0.1/
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए मैं जिम्मेदार नहीं हूँ।
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis