Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-39929 — Erkennungsmethode für die Exim-Schwachstelle CVE-2024-39929 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2024-39929
SchwachstellenscannerExploitationWebsicherheitPenetrationstestsE-Mail-Sicherheit
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Erkennungsmethode für die Exim-Schwachstelle CVE-2024-39929

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-39929 PoC

Kurzbeschreibung der Schwachstelle

Exim bis einschließlich 4.97.1 parst einen mehrzeiligen RFC-2231-Header-Dateinamen fehlerhaft, wodurch Remote-Angreifer einen auf $mime_filename basierenden Schutzmechanismus zur Blockierung von Dateierweiterungen umgehen und potenziell ausführbare Anhänge an die Postfächer von Endbenutzern zustellen können.

Wie funktioniert diese Erkennungsmethode?

Versionen bis einschließlich 4.97.1 sind anfällig für diese Schwachstelle. Diese Template-Version passt auf alle Exim-Instanzen vor und einschließlich 4.87.1.

Wie führe ich dieses Skript aus?

  1. Lade Nuclei von hier herunter
  2. Kopiere das Template auf dein lokales System
  3. Führe den folgenden Befehl aus: nuclei -u https://yourHost.com -t template.yaml

Referenzen

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

Haftungsausschluss

Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Berechtigung hast.

Kontakt

Wenn du Fragen hast, kontaktiere mich bitte über Signal oder per E-Mail: [email protected].

Wenn du meine Arbeit unterstützen möchtest, spende gerne über Buy Me a Coffee — deine Unterstützung bedeutet mir viel und wird wirklich geschätzt!

Tool herunterladen