Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28995 — CVE-2024-28955 エクスプロイト PoC | Kitploit
ツール/GitHubGitHub/stuub/cve-2024-28995
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 エクスプロイト PoC

リポジトリを見る
33512年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28995 自動パストラバーサル & ローカルファイル読み取り

特徴

  • バージョン検出: サーバーヘッダーからServ-Uバージョンを取得します。
  • 脆弱性チェック: 検出されたバージョンを既知の脆弱性バージョン(15.4.2以下)と比較します。
  • デフォルトパステスト: WindowsとLinuxの両方の定義済みパスをテストし、サーバーが脆弱かどうかを判断します。
  • カスタムパステスト: ユーザーがカスタムディレクトリとファイルパスを指定して、ファイル読み取りの脆弱性をテストできるようにします。
  • ワードリストパステスト: ファイル読み取りの脆弱性をテストするために、ワードリストを使用して複数のパスをテストすることをサポートします。

使用方法

このツールを使用するには、Pythonがインストールされている必要があります。適切な引数を指定してスクリプトを実行してください:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

引数

root@kitploit:~
-u, --url: URL to exploit (required).
-d, --dir: Directory path for File Read (e.g., ProgramData/RhinoSoft/Serv-U/).
-f, --file: File to read for File Read (e.g., Serv-U-StartupLog.txt or passwd).
-w, --wordlist: Wordlist for additional paths to test.

例

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

参考リンク

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

ツールをダウンロード