
Эксплойт для CVE-2024-28995, затрагивающий SolarWinds Serv-U 15.4.2 HF 1 и предыдущие версии
SolarWinds Serv-U File Server (Serv-U) — это многопротокольный файловый сервер, способный отправлять и получать файлы с других компьютеров в сети различными способами.
CVE-2024-28995 — это неаутентифицированная уязвимость обхода каталога (directory traversal) в SolarWinds Serv-U, которая позволяет злоумышленнику читать конфиденциальные файлы на целевой машине.
Затронутый продукт и версии: SolarWinds Serv-U 15.4.2 HF 1 и более ранние версии
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
Использование: python3 exploit.py -u targetURL
Пример использования: python3 exploit.py -u https://127.0.0.1/
Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis