
إكسبلويت لثغرة تسريب المعلومات CVE-2024-12085
ملاحظة: هذا الاستغلال ليس متعدد الاستخدامات! الوحدة المستهدفة والمجاميع الاختبارية (checksums) مثبتة بشكل ثابت (hardcoded). الحساب التلقائي للمجاميع الاختبارية لم يُنفَّذ بعد.
port-forwarding.py معدّل من https://gist.github.com/WangYihang/e7d36b744557e4673d2157499f6c6b5e. يُستخدم لالتقاط حركة المرور بين خادم rsync والعميل.
checksum.py هو محاولتي لتنفيذ الحساب التلقائي للمجاميع الاختبارية. لم يكن لديّ وقت كافٍ لإنهائه.
test.sh هو سكربت يُستخدم لاختبار تخصيصات الكومة في rsync.