Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28995 — CVE-2024-28955 PoC di sfruttamento | Kitploit
Strumenti/GitHubGitHub/stuub/cve-2024-28995
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 PoC di sfruttamento

Vedi Repository
3352 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28995 Path Traversal Automatico e Lettura di File Locali

Caratteristiche

  • Rilevamento Versione: Recupera la versione di Serv-U dall'header del server.
  • Controllo Vulnerabilità: Confronta la versione rilevata con una versione vulnerabile nota (15.4.2 o inferiore).
  • Test Percorso Predefinito: Verifica percorsi predefiniti sia per Windows che per Linux per determinare se il server è vulnerabile.
  • Test Percorso Personalizzato: Consente all'utente di specificare percorsi di directory e file personalizzati per testare la vulnerabilità di lettura file.
  • Test Percorso tramite Wordlist: Supporta l'uso di una wordlist per testare più percorsi per la vulnerabilità di lettura file.

Utilizzo

Per utilizzare questo strumento, è necessario avere Python installato. Esegui lo script con gli argomenti appropriati:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

Argomenti

root@kitploit:~
-u, --url: URL da sfruttare (obbligatorio).
-d, --dir: Percorso della directory per la lettura del file (es. ProgramData/RhinoSoft/Serv-U/).
-f, --file: File da leggere per la lettura del file (es. Serv-U-StartupLog.txt o passwd).
-w, --wordlist: Wordlist per percorsi aggiuntivi da testare.

Esempio

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Riferimenti

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Scarica lo strumento