
Exploit para CVE-2024-28995 que afeta o SolarWinds Serv-U 15.4.2 HF 1 e versões anteriores
SolarWinds Serv-U File Server (Serv-U) é um servidor de arquivos multiprotocolo capaz de enviar e receber arquivos de outros computadores em rede por vários meios.
CVE-2024-28995 é uma vulnerabilidade de travessia de diretório não autenticada no SolarWinds Serv-U que permitiria a um atacante ler arquivos sensíveis na máquina alvo.
Produto e versões afetados: SolarWinds Serv-U 15.4.2 HF 1 e versões anteriores
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Uso: python3 exploit.py -u targetURL
Exemplo de uso: python3 exploit.py -u https://127.0.0.1/
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer uso indevido ou dano causado por este script.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis