Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rxerium/cve-2024-12084
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
CVE-2024-12084 — A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer. | Kitploit
Webseite

Über

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

Teilen

CVE-2024-12084

Im rsync-Daemon wurde ein heap-basierter Pufferüberlauf-Fehler gefunden. Dieses Problem wird durch eine unsachgemäße Behandlung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code verursacht. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.

Wie funktioniert diese Erkennungsmethode?

Dieses Template erkennt die rsync-Protokollversion 31, bei der eine hohe Wahrscheinlichkeit besteht, dass sie für CVE-2024-12084 anfällig ist. Das können wir feststellen, indem wir bei rsync die Protokolle den Versionen zuordnen.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Wie führe ich dieses Skript aus?

  1. Lade Nuclei von hier herunter.
  2. Kopiere das Template auf dein lokales System.
  3. Führe den folgenden Befehl aus: nuclei -u https://yourHost.com -t template.yaml

Referenzen

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Berechtigung zum Scannen hast.

Kontakt

Du kannst mich gerne über Signal kontaktieren.

Tool herunterladen