
Сканер уязвимостей CVE-2024-28995 POC
Этот репозиторий содержит доказательство концепции (PoC) и массовый сканер для уязвимости обхода каталогов SolarWinds Serv-U CVE-2024-28995. Эта уязвимость позволяет неавторизованному доступу читать конфиденциальные файлы на хост-машине. Уязвимость была обнаружена и сообщена Хусейном Дахером.

Для сканирования одного IP-адреса цели:
python cve-2024-28995.py -ip IP
Для массового сканирования IP-адресов целей:
python cve-2024-28995.py -f targets.txt
Для сканирования одного URL-адреса цели:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requestsgit clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
Установите необходимые пакеты с помощью pip:
pip install requests
Этот инструмент создан M Ali. Больше подробностей можно найти в этом посте
Этот проект лицензирован по лицензии MIT.
Предоставленный инструмент предназначен только для образовательных целей. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только на системах, на которые у вас есть явное разрешение на тестирование. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.