Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/stuub/cve-2024-28995
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubstuub/cve-2024-28995

CVE-2024-28995

CVE-2024-28955 利用 PoC

查看仓库
3352年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2024-28995 — CVE-2024-28955 利用 PoC | Kitploit

CVE-2024-28995 自动化路径遍历与本地文件读取

功能特性

  • 版本检测:从服务器标头中检索 Serv-U 版本。
  • 漏洞检查:将检测到的版本与已知易受攻击的版本(15.4.2 或更低版本)进行比较。
  • 默认路径测试:测试 Windows 和 Linux 的预定义路径,以确定服务器是否存在漏洞。
  • 自定义路径测试:允许用户指定自定义目录和文件路径,以测试文件读取漏洞。
  • 字典路径测试:支持使用字典来测试多个路径,以发现文件读取漏洞。

使用方法

要使用此工具,您需要安装 Python。使用适当的参数运行脚本:

root@kitploit:~
python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]

参数

root@kitploit:~
-u, --url: URL to exploit (required).
-d, --dir: Directory path for File Read (e.g., ProgramData/RhinoSoft/Serv-U/).
-f, --file: File to read for File Read (e.g., Serv-U-StartupLog.txt or passwd).
-w, --wordlist: Wordlist for additional paths to test.

示例

root@kitploit:~
python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt

image

image

image

参考链接

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995

下载工具