
SolarWinds Serv-U era soggetto a una vulnerabilità di directory traversal che avrebbe consentito l'accesso in lettura a file sensibili sulla macchina host.
SolarWinds Serv-U era soggetto a una vulnerabilità di directory traversal che consentiva l'accesso in lettura a file sensibili sulla macchina host.
git clone https://github.com/gotr00t0day/CVE-2024-28995.git
cd CVE-2024-28995
pip3 install -r requirements.txt
Scansiona un singolo target
python3 CVE-2024-28995.py -t domain.com
Scansiona un elenco di domini
python3 CVE-2024-28995.py -f domains.txt
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis