Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SolarWinds-CVE-2021-35250 — SolarWinds Serv-U 目录遍历(CVE-2021-35250)的概念验证漏洞利用。演示了在 Windows 系统上通过精心构造的 HTTP 请求进行远程文件读取。 | Kitploit
工具/GitHubGitHub/rissor41/solarwinds-cve-2021-35250
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubrissor41/solarwinds-cve-2021-35250

SolarWinds-CVE-2021-35250

SolarWinds Serv-U 目录遍历(CVE-2021-35250)的概念验证漏洞利用。演示了在 Windows 系统上通过精心构造的 HTTP 请求进行远程文件读取。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
9733年前尚未审核
分享

SolarWinds-CVE-2021-35250

solarwinds-inc-logo835x396-702x336

Serv-U [v.15.3.0.X] CVE-2021-35250-目录遍历

大家好

这是我的第一个 POC,请多包涵。

免责声明

本仓库的作者对使用或滥用这些 PoC 漏洞利用代码所造成的任何损害不承担责任。这些 PoC 仅用于教育和研究目的,未经所有者明确许可,绝不应被用于攻击或利用系统。

描述

我在"R-X Team"工作。在渗透测试期间,我遇到了 Serv-U。我开始寻找已知漏洞,并对 CVE-2020-27994 感兴趣。但它已被 15.2.2 版本中的更新修复,而我当时使用的是 Serv-U 15.3.0 版本。"我决定深入挖掘,以各种方式修改 payload,并修改 HTTP 请求本身,经过大量煎熬后,我设法复现了目录遍历漏洞" :)

该漏洞允许远程用户通过发送特制的 HTTP 请求,在系统中读取任意文件,从而执行目录遍历攻击。 读取文件仅能在 C: \ 驱动器上进行,攻击者只有知道文件路径,才能获取文件服务器上的信息。关于攻击者可以读取哪些文件以及如何读取,有 3 种已知方式:

  • 默认 Windows 文件。示例:"C:\Windows\win.ini ";
  • 暴力枚举文件检测;
  • 通过默认 Windows 文件或服务器上使用的软件来确定文件路径。

POC:

Serv-U Serv-U1

建议:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US

https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250

下载工具