Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28995-SolarWinds-Serv-U — Эксплойт для CVE-2024-28995, затрагивающий SolarWinds Serv-U 15.4.2 HF 1 и предыдущие версии | Kitploit
Инструменты/GitHubGitHub/graysignal/cve-2024-28995-solarwinds-serv-u
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubgraysignal/cve-2024-28995-solarwinds-serv-u

CVE-2024-28995-SolarWinds-Serv-U

Эксплойт для CVE-2024-28995, затрагивающий SolarWinds Serv-U 15.4.2 HF 1 и предыдущие версии

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28995-SolarWinds-Serv-U

SolarWinds Serv-U File Server (Serv-U) — это многопротокольный файловый сервер, способный отправлять и получать файлы с других компьютеров в сети различными способами.

CVE-2024-28995 — это неаутентифицированная уязвимость обхода каталога (directory traversal) в SolarWinds Serv-U, которая позволяет злоумышленнику читать конфиденциальные файлы на целевой машине.

Затронутый продукт и версии: SolarWinds Serv-U 15.4.2 HF 1 и более ранние версии

Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"

Использование: python3 exploit.py -u targetURL

Пример использования: python3 exploit.py -u https://127.0.0.1/

Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.

Ссылки: https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/?_ga=2.40268130.1338594016.1719161976-20097766.1719161973

https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis

Скачать инструмент