Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28995 — CVE-2024-28955 Эксплуатация PoC | Kitploit
Инструменты/GitHubGitHub/stuub/cve-2024-28995
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 Эксплуатация PoC

Репозиторий
33512 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28995 Автоматизированный Path Traversal и локальное чтение файлов

Возможности

  • Обнаружение версии: Извлекает версию Serv‑U из заголовка сервера.
  • Проверка уязвимости: Сравнивает обнаруженную версию с известной уязвимой версией (15.4.2 или ниже).
  • Тестирование путей по умолчанию: Проверяет предопределённые пути для Windows и Linux, чтобы определить, уязвим ли сервер.
  • Тестирование пользовательских путей: Позволяет пользователю задавать произвольные пути к каталогам и файлам для проверки уязвимости чтения файлов.
  • Тестирование путей из списка слов: Поддерживает использование списка слов для проверки множества путей на уязвимость чтения файлов.

Использование

Для использования этого инструмента требуется установленный Python. Запустите скрипт с соответствующими аргументами:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

Аргументы

root@kitploit:~
-u, --url: URL для эксплуатации (обязательно).
-d, --dir: Путь к каталогу для чтения файлов (например, ProgramData/RhinoSoft/Serv-U/).
-f, --file: Файл для чтения (например, Serv-U-StartupLog.txt или passwd).
-w, --wordlist: Список слов для дополнительных путей для проверки.

Пример

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

Ссылки

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

Скачать инструмент