
CVE-2024-28995 POC Scanner di vulnerabilità
Questo repository contiene un proof-of-concept (PoC) e uno scanner bulk per la vulnerabilità di directory traversal SolarWinds Serv-U CVE-2024-28995. Questa vulnerabilità consente l'accesso non autorizzato per leggere file sensibili sulla macchina host. La vulnerabilità è stata scoperta e segnalata da Hussein Daher.

Per scansionare un singolo IP target:
python cve-2024-28995.py -ip IP
Per scansionare in massa più IP target:
python cve-2024-28995.py -f targets.txt
Per scansionare un singolo URL target:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Installa i pacchetti richiesti usando pip:
pip install requests
Questo strumento è stato creato da M Ali. Maggiori dettagli si trovano in questo post
Questo progetto è concesso in licenza sotto la MIT License.
Questo strumento fornito è solo a scopo educativo. Non incoraggio, approvo o supporto l'accesso non autorizzato a qualsiasi sistema o rete. Usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a testare. Qualsiasi azione e conseguenza derivante dall'uso improprio di questo strumento è di tua responsabilità.