Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28995 — CVE-2024-28955 익스플로잇 PoC | Kitploit
도구/GitHubGitHub/stuub/cve-2024-28995
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 익스플로잇 PoC

저장소 보기
3352년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-28995 자동 경로 탐색 및 로컬 파일 읽기

기능

  • 버전 탐지: 서버 헤더에서 Serv-U 버전을 검색합니다.
  • 취약점 확인: 탐지된 버전을 알려진 취약 버전(15.4.2 이하)과 비교합니다.
  • 기본 경로 테스트: 서버가 취약한지 확인하기 위해 Windows 및 Linux의 미리 정의된 경로를 테스트합니다.
  • 사용자 정의 경로 테스트: 사용자가 파일 읽기 취약점을 테스트하기 위해 사용자 정의 디렉토리 및 파일 경로를 지정할 수 있습니다.
  • 단어 목록 경로 테스트: 파일 읽기 취약점을 위해 여러 경로를 테스트할 때 단어 목록을 사용할 수 있습니다.

사용법

이 도구를 사용하려면 Python이 설치되어 있어야 합니다. 적절한 인수와 함께 스크립트를 실행하세요:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

인수

root@kitploit:~
-u, --url: 공격할 URL (필수).
-d, --dir: 파일 읽기를 위한 디렉토리 경로 (예: ProgramData/RhinoSoft/Serv-U/).
-f, --file: 읽을 파일 (예: Serv-U-StartupLog.txt 또는 passwd).
-w, --wordlist: 추가 경로를 테스트하기 위한 단어 목록.

예시

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

참고 자료

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

도구 다운로드