Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12084 — تم العثور على خطأ تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج rsync daemon. ترجع هذه المشكلة إلى معالجة غير صحيحة لأطوال المجموع الاختباري التي يتحكم فيها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN طول SUM_LENGTH الثابت (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في مخزن sum2 المؤقت. | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2024-12084
الاستطلاعماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubrxerium/cve-2024-12084

CVE-2024-12084

عرض المستودع
13منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

الموقع الإلكتروني

تم العثور على خطأ تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج rsync daemon. ترجع هذه المشكلة إلى معالجة غير صحيحة لأطوال المجموع الاختباري التي يتحكم فيها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN طول SUM_LENGTH الثابت (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في مخزن sum2 المؤقت.

مشاركة

CVE-2024-12084

تم اكتشاف ثغرة تجاوز سعة المخزن المؤقت على الكومة (heap-based buffer overflow) في خدمة rsync. تحدث هذه المشكلة بسبب المعالجة غير السليمة لأطوال المجاميع الاختبارية التي يتحكم بها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN القيمة الثابتة SUM_LENGTH (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في المخزن المؤقت sum2.

كيف تعمل طريقة الكشف هذه؟

يتطابق هذا القالب مع إصدار بروتوكول rsync 31 الذي يحتمل بشكل كبير أن يكون عرضة للثغرة CVE-2024-12084. يمكننا تحديد ذلك عن طريق ربط البروتوكولات بالإصدارات عندما يتعلق الأمر بـ rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. قم بتشغيل الأمر التالي: nuclei -u https://yourHost.com -t template.yaml

المراجع

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

إخلاء مسؤولية

استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.

اتصل بي

لا تتردد في التواصل معي عبر Signal.

تنزيل الأداة