
SolarWinds Serv-U 15.4.2 HF 1 및 이전 버전에 영향을 주는 CVE-2024-28995 Exploit
SolarWinds Serv-U File Server (Serv-U) 는 다양한 방법으로 다른 네트워크 컴퓨터와 파일을 주고받을 수 있는 멀티프로토콜 파일 서버입니다.
CVE-2024-28995 는 SolarWinds Serv-U의 인증되지 않은 디렉터리 트래버설 취약점으로, 공격자가 대상 시스템의 민감한 파일을 읽을 수 있게 합니다.
영향받는 제품 및 버전: SolarWinds Serv-U 15.4.2 HF 1 및 이전 버전
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
사용법: python3 exploit.py -u targetURL
사용 예시: python3 exploit.py -u https://127.0.0.1/
면책 조항: 이 익스플로잇은 교육 및 공인된 테스트 목적으로만 사용해야 합니다. 이 익스플로잇의 불법/무단 사용은 금지됩니다. 이 스크립트로 인한 오용 또는 피해에 대해 저는 책임을 지지 않습니다.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis