Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-12084 — Ein Heap-basierter Pufferüberlauf-Fehler wurde im rsync-Daemon gefunden. Dieses Problem ist auf eine unsachgemäße Handhabung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code zurückzuführen. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben. | Kitploit
Tools/GitHubGitHub/rxerium/cve-2024-12084
AufklärungWeb-SchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
13vor 11 MonatenNoch nicht geprüft

Über

Ein Heap-basierter Pufferüberlauf-Fehler wurde im rsync-Daemon gefunden. Dieses Problem ist auf eine unsachgemäße Handhabung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code zurückzuführen. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.

Teilen

CVE-2024-12084

Im rsync-Daemon wurde ein heap-basierter Pufferüberlauf-Fehler gefunden. Dieses Problem wird durch eine unsachgemäße Behandlung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code verursacht. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.

Wie funktioniert diese Erkennungsmethode?

Dieses Template erkennt die rsync-Protokollversion 31, bei der eine hohe Wahrscheinlichkeit besteht, dass sie für CVE-2024-12084 anfällig ist. Das können wir feststellen, indem wir bei rsync die Protokolle den Versionen zuordnen.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Wie führe ich dieses Skript aus?

  1. Lade Nuclei von hier herunter.
  2. Kopiere das Template auf dein lokales System.
  3. Führe den folgenden Befehl aus: nuclei -u https://yourHost.com -t template.yaml

Referenzen

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Berechtigung zum Scannen hast.

Kontakt

Du kannst mich gerne über Signal kontaktieren.

Tool herunterladen