Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28995 — Сканер уязвимостей CVE-2024-28995 POC | Kitploit
Инструменты/GitHubGitHub/bigb0x/cve-2024-28995
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

Сканер уязвимостей CVE-2024-28995 POC

Репозиторий
1442 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28995 PoC и массовый сканер

Обзор

Этот репозиторий содержит доказательство концепции (PoC) и массовый сканер для уязвимости обхода каталогов SolarWinds Serv-U CVE-2024-28995. Эта уязвимость позволяет неавторизованному доступу читать конфиденциальные файлы на хост-машине. Уязвимость была обнаружена и сообщена Хусейном Дахером.

Banner

Возможности

  • Сканирование одной цели: Сканирование одного URL на уязвимость CVE-2024-28995.
  • Массовое сканирование: Сканирование нескольких URL из файла на уязвимость CVE-2024-28995.
  • Многопоточность: Использует многопоточность для одновременного сканирования нескольких целей.
  • Несколько нагрузок: Скрипт проверяет две нагрузки для уязвимости CVE-2024-28995.

Как использовать

Сканирование одной цели

Для сканирования одного IP-адреса цели:

root@kitploit:~
python cve-2024-28995.py -ip IP

Массовое сканирование целей

Для массового сканирования IP-адресов целей:

root@kitploit:~
python cve-2024-28995.py -f targets.txt

Пример вывода

Для сканирования одного URL-адреса цели:

root@kitploit:~
[01:55:10][INFO] Vulnerable Windows Device: https://IP

Установка

Минимальные требования

  • Python 3.6 или выше
  • Библиотека requests

Установка скрипта

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

Установка необходимых пакетов

Установите необходимые пакеты с помощью pip:

root@kitploit:~
pip install requests

Автор

Этот инструмент создан M Ali. Больше подробностей можно найти в этом посте

Лицензия

Этот проект лицензирован по лицензии MIT.

Отказ от ответственности

Предоставленный инструмент предназначен только для образовательных целей. Я не поощряю, не одобряю и не поддерживаю несанкционированный доступ к каким-либо системам или сетям. Используйте этот инструмент ответственно и только на системах, на которые у вас есть явное разрешение на тестирование. Любые действия и последствия, возникшие в результате неправильного использования этого инструмента, являются вашей собственной ответственностью.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
Скачать инструмент