Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28995 — CVE-2024-28955 PoC de Exploração | Kitploit
Ferramentas/GitHubGitHub/stuub/cve-2024-28995
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 PoC de Exploração

Ver Repositório
3351há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28995 Percorrimento de Caminho Automatizado e Leitura de Arquivo Local

Funcionalidades

  • Detecção de Versão: Recupera a versão do Serv-U do cabeçalho do servidor.
  • Verificação de Vulnerabilidade: Compara a versão detectada com uma versão vulnerável conhecida (15.4.2 ou inferior).
  • Teste de Caminho Padrão: Testa caminhos predefinidos para Windows e Linux para determinar se o servidor é vulnerável.
  • Teste de Caminho Personalizado: Permite que os usuários especifiquem caminhos de diretório e arquivo personalizados para testar a vulnerabilidade de leitura de arquivo.
  • Teste de Caminho com Wordlist: Suporta o uso de uma wordlist para testar múltiplos caminhos para a vulnerabilidade de leitura de arquivo.

Uso

Para usar esta ferramenta, você precisa ter o Python instalado. Execute o script com os argumentos apropriados:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

Argumentos

root@kitploit:~
-u, --url: URL a ser explorada (obrigatório).
-d, --dir: Caminho do diretório para Leitura de Arquivo (ex.: ProgramData/RhinoSoft/Serv-U/).
-f, --file: Arquivo a ser lido para Leitura de Arquivo (ex.: Serv-U-StartupLog.txt ou passwd).
-w, --wordlist: Wordlist para caminhos adicionais a serem testados.

Exemplo

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Referências

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Baixar ferramenta