
SolarWinds Serv-U 15.4.2 HF 1 およびそれ以前のバージョンに影響を与える CVE-2024-28995 用のエクスプロイト
SolarWinds Serv-U File Server (Serv-U) は、さまざまな手段を通じて他のネットワーク接続されたコンピューターとの間でファイルを送受信できるマルチプロトコルファイルサーバーです。
CVE-2024-28995 は、SolarWinds Serv-U における認証不要のディレクトリトラバーサル脆弱性であり、攻撃者がターゲットマシン上の機密ファイルを読み取ることを可能にします。
影響を受ける製品とバージョン: SolarWinds Serv-U 15.4.2 HF 1 およびそれ以前のバージョン
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
使用方法: python3 exploit.py -u targetURL
使用例: python3 exploit.py -u https://127.0.0.1/
免責事項: このエクスプロイトは、教育および許可されたテスト目的でのみ使用されるべきです。このエクスプロイトの違法/無許可の使用は禁止されています。このスクリプトによって引き起こされた誤用や損害について、私は一切責任を負いません。
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis