CVE-2024-28995 Path Traversal Automatico e Lettura di File Locali
Caratteristiche
- Rilevamento Versione: Recupera la versione di Serv-U dall'header del server.
- Controllo Vulnerabilità: Confronta la versione rilevata con una versione vulnerabile nota (15.4.2 o inferiore).
- Test Percorso Predefinito: Verifica percorsi predefiniti sia per Windows che per Linux per determinare se il server è vulnerabile.
- Test Percorso Personalizzato: Consente all'utente di specificare percorsi di directory e file personalizzati per testare la vulnerabilità di lettura file.
- Test Percorso tramite Wordlist: Supporta l'uso di una wordlist per testare più percorsi per la vulnerabilità di lettura file.
Utilizzo
Per utilizzare questo strumento, è necessario avere Python installato. Esegui lo script con gli argomenti appropriati:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
Argomenti
-u, --url: URL da sfruttare (obbligatorio).
-d, --dir: Percorso della directory per la lettura del file (es. ProgramData/RhinoSoft/Serv-U/).
-f, --file: File da leggere per la lettura del file (es. Serv-U-StartupLog.txt o passwd).
-w, --wordlist: Wordlist per percorsi aggiuntivi da testare.
Esempio
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



Riferimenti
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/
https://github.com/bigb0x/CVE-2024-28995