该仓库包含 SolarWinds Serv-U CVE-2024-28995 目录遍历漏洞的概念验证(PoC)和批量扫描器。此漏洞允许未经授权的访问,读取主机上的敏感文件。该漏洞由 Hussein Daher 发现并报告。

要扫描单个目标 IP:
python cve-2024-28995.py -ip IP
要批量扫描大量目标 IP:
python cve-2024-28995.py -f targets.txt
扫描单个目标 URL:
[01:55:10][INFO] Vulnerable Windows Device: https://IP
requests 库git clone https://github.com/bigb0x/CVE-2024-28995.git cve-2024-28995; cd cve-2024-28995
使用 pip 安装所需包:
pip install requests
本项目采用 MIT 许可证。
本工具仅供教育目的。我不鼓励、纵容或支持未经授权访问任何系统或网络。请负责任地使用此工具,并仅在有明确测试权限的系统上使用。因滥用此工具而产生的任何行为和后果均由您自行承担。