SolarWinds Serv-U File Server (Serv-U) 是一款多协议文件服务器,能够通过各种方式与其他联网计算机发送和接收文件。
CVE-2024-28995 是 SolarWinds Serv-U 中的一个未经身份验证的目录遍历漏洞,可能允许攻击者读取目标机器上的敏感文件。
受影响的产品和版本: SolarWinds Serv-U 15.4.2 HF 1 及之前版本
Shodan product:"Rhinosoft Serv-U httpd,rhinosoft serv-u httpd"
用法: python3 exploit.py -u targetURL
用法示例: python3 exploit.py -u https://127.0.0.1/
免责声明: 此漏洞利用脚本仅可用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用脚本。对于因使用本脚本而造成的任何滥用或损害,我不承担任何责任。
https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis