
O SolarWinds Serv-U era suscetível a uma vulnerabilidade de travessia de diretórios que permitiria o acesso para leitura de arquivos confidenciais na máquina host.
O SolarWinds Serv-U era suscetível a uma vulnerabilidade de travessia de diretório que permitiria o acesso para ler arquivos sensíveis na máquina hospedeira.
git clone https://github.com/gotr00t0day/CVE-2024-28995.git
cd CVE-2024-28995
pip3 install -r requirements.txt
Escaneie um único alvo
python3 CVE-2024-28995.py -t domain.com
Escaneie uma lista de domínios
python3 CVE-2024-28995.py -f domains.txt
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis