Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bigb0x/cve-2024-28995
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubbigb0x/cve-2024-28995

CVE-2024-28995

CVE-2024-28995 POC 漏洞扫描器

查看仓库
1442年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2024-28995 — CVE-2024-28995 POC 漏洞扫描器 | Kitploit

CVE-2024-28995 PoC 和批量扫描器

概述

该仓库包含 SolarWinds Serv-U CVE-2024-28995 目录遍历漏洞的概念验证(PoC)和批量扫描器。此漏洞允许未经授权的访问,读取主机上的敏感文件。该漏洞由 Hussein Daher 发现并报告。

Banner

功能

  • 单个目标扫描:扫描单个 URL 是否存在 CVE-2024-28995 漏洞。
  • 批量扫描:从文件中读取多个 URL 进行 CVE-2024-28995 漏洞扫描。
  • 多线程:利用多线程同时扫描多个目标。
  • 多种载荷:脚本检查两种用于 CVE-2024-28995 漏洞的载荷。

使用方法

单个目标扫描

要扫描单个目标 IP:

root@kitploit:~
python cve-2024-28995.py -ip IP

批量目标扫描

要批量扫描大量目标 IP:

root@kitploit:~
python cve-2024-28995.py -f targets.txt

示例输出

扫描单个目标 URL:

root@kitploit:~
[01:55:10][INFO] Vulnerable Windows Device: https://IP

安装

最低要求

  • Python 3.6 或更高版本
  • requests 库

安装脚本

root@kitploit:~
git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995

安装所需包

使用 pip 安装所需包:

root@kitploit:~
pip install requests

作者

本工具由 M Ali 创建。更多详情请参见此 文章

许可证

本项目采用 MIT 许可证。

免责声明

本工具仅供教育目的。我不鼓励、纵容或支持未经授权访问任何系统或网络。请负责任地使用此工具,并仅在有明确测试权限的系统上使用。因滥用此工具而产生的任何行为和后果均由您自行承担。

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2024-28995
  • https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28995
下载工具