
Exploit para CVE-2024-12085 Infoleak
Nota, ¡este exploit no es versátil! El módulo objetivo y las sumas de verificación están hardcodeados. El cálculo automático de sumas de verificación aún no se ha implementado.
port-forwarding.py está modificado de https://gist.github.com/WangYihang/e7d36b744557e4673d2157499f6c6b5e. Se utiliza para capturar el tráfico entre el servidor rsync y el cliente.
checksum.py es mi intento de implementar el cálculo automático de sumas de verificación. No tuve suficiente tiempo para terminarlo.
test.sh es un script utilizado para probar asignaciones de heap en rsync.