Sploitus

Exploit for CVE-2024-28995

kitploit · 2026-08-31

Exploit Code

MARKDOWN53 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STUUB-CVE-2024-28995
# CVE-2024-28995 Автоматизированный Path Traversal и локальное чтение файлов

## Возможности

  * **Обнаружение версии** : Извлекает версию Serv‑U из заголовка сервера.
  * **Проверка уязвимости** : Сравнивает обнаруженную версию с известной уязвимой версией (`15.4.2` или ниже).
  * **Тестирование путей по умолчанию** : Проверяет предопределённые пути для Windows и Linux, чтобы определить, уязвим ли сервер.
  * **Тестирование пользовательских путей** : Позволяет пользователю задавать произвольные пути к каталогам и файлам для проверки уязвимости чтения файлов.
  * **Тестирование путей из списка слов** : Поддерживает использование списка слов для проверки множества путей на уязвимость чтения файлов.



## Использование

Для использования этого инструмента требуется установленный Python. Запустите скрипт с соответствующими аргументами:

root@kitploit:~
    
    
    python3 CVE-2024-28995.py -u <URL> [-d <Directory Path>] [-f <File Name>] [-w <Wordlist>]
    

## Аргументы

root@kitploit:~
    
    
    -u, --url: URL для эксплуатации (обязательно).
    -d, --dir: Путь к каталогу для чтения файлов (например, ProgramData/RhinoSoft/Serv-U/).
    -f, --file: Файл для чтения (например, Serv-U-StartupLog.txt или passwd).
    -w, --wordlist: Список слов для дополнительных путей для проверки.
    

Пример

root@kitploit:~
    
    
    python3 CVE-2024-28995.py -u http://example.com -d ProgramData/RhinoSoft/Serv-U/ -f Serv-U-StartupLog.txt
    

![image](https://assets.kitploit.com/production/public/readmes/20878/bd8cb233e44b5852c7bb309e92d1a256e680ecd0ecc9b792b5a52b50dd8dfb16.png)

![image](https://assets.kitploit.com/production/public/readmes/20878/0f1a883a0e33ad853ef0e6599708a7d3e2df2a1dc801d1b85c561ba5173ed4a7.png)

![image](https://assets.kitploit.com/production/public/readmes/20878/8c9177348c2086c0a4445e80fc554f0a08c21f129caa1726227a9f81a2d0d14b.png)

Ссылки

https://www.labs.greynoise.io/grimoire/2024-06-solarwinds-serv-u/

https://github.com/bigb0x/CVE-2024-28995