Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28995 — CVE-2024-28995 POC Scanner de Vulnerabilidade | Kitploit
Ferramentas/GitHubGitHub/bigb0x/cve-2024-28995
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

CVE-2024-28995 POC Scanner de Vulnerabilidade

Ver Repositório
144há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28995 PoC e Scanner em Massa

Visão Geral

Este repositório contém uma prova de conceito (PoC) e um scanner em massa para a vulnerabilidade de travessia de diretório CVE-2024-28995 do SolarWinds Serv-U. Esta vulnerabilidade permite acesso não autorizado para ler arquivos sensíveis na máquina hospedeira. A vulnerabilidade foi descoberta e reportada por Hussein Daher.

Banner

Recursos

  • Scan de Alvo Único: Escaneia uma única URL para a vulnerabilidade CVE-2024-28995.
  • Scan em Massa: Escaneia múltiplas URLs de um arquivo para a vulnerabilidade CVE-2024-28995.
  • Multithreading: Utiliza multithreading para escanear múltiplos alvos simultaneamente.
  • Múltiplos payloads: O script verifica dois payloads para a vulnerabilidade CVE-2024-28995.

Como Usar

Scan de Alvo Único

Para escanear um único IP alvo:

root@kitploit:~
python cve-2024-28995.py -ip IP

Scan de Alvos em Massa

Para escanear múltiplos IPs alvo em massa:

root@kitploit:~
python cve-2024-28995.py -f targets.txt

Exemplo de Saída

Para escanear uma única URL alvo:

root@kitploit:~
[01:55:10][INFO] Vulnerable Windows Device: https://IP

Instalação

Requisitos Mínimos

  • Python 3.6 ou superior
  • Biblioteca requests

Instalando o Script

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

Instalando Pacotes Necessários

Instale os pacotes necessários usando pip:

root@kitploit:~
pip install requests

Autor

Esta ferramenta foi criada por M Ali. Mais detalhes podem ser encontrados neste post

Licença

Este projeto está licenciado sob a Licença MIT.

Aviso Legal

Esta ferramenta fornecida é apenas para fins educacionais. Eu não incentivo, endosso ou apoio o acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar. Quaisquer ações e consequências resultantes do uso indevido desta ferramenta são de sua própria responsabilidade.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
Baixar ferramenta