Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28995 — CVE-2024-28995 POC Scanner di vulnerabilità | Kitploit
Strumenti/GitHubGitHub/bigb0x/cve-2024-28995
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

CVE-2024-28995 POC Scanner di vulnerabilità

Vedi Repository
1442 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28995 PoC e Scanner Bulk

Panoramica

Questo repository contiene un proof-of-concept (PoC) e uno scanner bulk per la vulnerabilità di directory traversal SolarWinds Serv-U CVE-2024-28995. Questa vulnerabilità consente l'accesso non autorizzato per leggere file sensibili sulla macchina host. La vulnerabilità è stata scoperta e segnalata da Hussein Daher.

Banner

Caratteristiche

  • Scansione singolo target: Scansiona un singolo URL per la vulnerabilità CVE-2024-28995.
  • Scansione Bulk: Scansiona più URL da un file per la vulnerabilità CVE-2024-28995.
  • Multi-threading: Utilizza il multi-threading per scansionare più target contemporaneamente.
  • Payload multipli: Lo script verifica due payload per la vulnerabilità CVE-2024-28995.

Come Usare

Scansione Singolo Target

Per scansionare un singolo IP target:

root@kitploit:~
python cve-2024-28995.py -ip IP

Scansione Bulk Target

Per scansionare in massa più IP target:

root@kitploit:~
python cve-2024-28995.py -f targets.txt

Esempio di Output

Per scansionare un singolo URL target:

root@kitploit:~
[01:55:10][INFO] Vulnerable Windows Device: https://IP

Installazione

Requisiti Minimi

  • Python 3.6 o superiore
  • libreria requests

Installazione dello Script

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

Installazione dei Pacchetti Richiesti

Installa i pacchetti richiesti usando pip:

root@kitploit:~
pip install requests

Autore

Questo strumento è stato creato da M Ali. Maggiori dettagli si trovano in questo post

Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Disclaimer

Questo strumento fornito è solo a scopo educativo. Non incoraggio, approvo o supporto l'accesso non autorizzato a qualsiasi sistema o rete. Usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a testare. Qualsiasi azione e conseguenza derivante dall'uso improprio di questo strumento è di tua responsabilità.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
Scarica lo strumento