
Erkennungsmethode für die Exim-Schwachstelle CVE-2024-39929
Exim bis einschließlich 4.97.1 parst einen mehrzeiligen RFC-2231-Header-Dateinamen fehlerhaft, wodurch Remote-Angreifer einen auf $mime_filename basierenden Schutzmechanismus zur Blockierung von Dateierweiterungen umgehen und potenziell ausführbare Anhänge an die Postfächer von Endbenutzern zustellen können.
Versionen bis einschließlich 4.97.1 sind anfällig für diese Schwachstelle. Diese Template-Version passt auf alle Exim-Instanzen vor und einschließlich 4.87.1.
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Berechtigung hast.
Wenn du Fragen hast, kontaktiere mich bitte über Signal oder per E-Mail: [email protected].
Wenn du meine Arbeit unterstützen möchtest, spende gerne über Buy Me a Coffee — deine Unterstützung bedeutet mir viel und wird wirklich geschätzt!