Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rxerium/cve-2024-12084
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
CVE-2024-12084 — A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer. | Kitploit
Sitio web

Acerca de

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

Compartir

CVE-2024-12084

Se encontró una falla de desbordamiento de búfer basada en montón en el demonio rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN supera el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.

¿Cómo funciona este método de detección?

Esta plantilla coincide con la versión 31 del protocolo rsync, que tiene una alta probabilidad de ser vulnerable a CVE-2024-12084. Podemos determinar esto mapeando los protocolos a versiones en lo que respecta a rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

¿Cómo ejecuto este script?

  1. Descargue Nuclei desde aquí
  2. Copie la plantilla a su sistema local
  3. Ejecute el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Aviso legal

Úselo bajo su propio riesgo, no seré responsable de actividades ilegales que realice en infraestructura que no posea o para la cual no tenga permiso de escaneo.

Contacto

No dude en contactarme a través de Signal.

Descargar herramienta