
CVE-2024-28995 POC Scanner de Vulnerabilidade
Este repositório contém uma prova de conceito (PoC) e um scanner em massa para a vulnerabilidade de travessia de diretório CVE-2024-28995 do SolarWinds Serv-U. Esta vulnerabilidade permite acesso não autorizado para ler arquivos sensíveis na máquina hospedeira. A vulnerabilidade foi descoberta e reportada por Hussein Daher.

Para escanear um único IP alvo:
python cve-2024-28995.py -ip IP
Para escanear múltiplos IPs alvo em massa:
python cve-2024-28995.py -f targets.txt
Para escanear uma única URL alvo:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Instale os pacotes necessários usando pip:
pip install requests
Esta ferramenta foi criada por M Ali. Mais detalhes podem ser encontrados neste post
Este projeto está licenciado sob a Licença MIT.
Esta ferramenta fornecida é apenas para fins educacionais. Eu não incentivo, endosso ou apoio o acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar. Quaisquer ações e consequências resultantes do uso indevido desta ferramenta são de sua própria responsabilidade.