
Exploit per CVE-2024-28995 che interessa SolarWinds Serv-U 15.4.2 HF 1 e versioni precedenti
SolarWinds Serv-U File Server (Serv-U) è un file server multi-protocollo in grado di inviare e ricevere file da altri computer in rete attraverso vari mezzi.
CVE-2024-28995 è una vulnerabilità di directory traversal non autenticata in SolarWinds Serv-U che consentirebbe a un attaccante di leggere file sensibili sulla macchina target.
Prodotto e versioni interessati: SolarWinds Serv-U 15.4.2 HF 1 e versioni precedenti
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Utilizzo: python3 exploit.py -u targetURL
Esempio di utilizzo: python3 exploit.py -u https://127.0.0.1/
Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e di testing autorizzato. L'uso illegale/non autorizzato di questo exploit è vietato. Non sono responsabile per qualsiasi uso improprio o danno causato da questo script.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis