Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-12084 — Se encontró una falla de desbordamiento de búfer basado en montón en el daemon de rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el SUM_LENGTH fijo (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2. | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2024-12084
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
13hace 11 mesesAún no revisado

Acerca de

Se encontró una falla de desbordamiento de búfer basado en montón en el daemon de rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el SUM_LENGTH fijo (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.

Compartir

CVE-2024-12084

Se encontró una falla de desbordamiento de búfer basada en montón en el demonio rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN supera el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.

¿Cómo funciona este método de detección?

Esta plantilla coincide con la versión 31 del protocolo rsync, que tiene una alta probabilidad de ser vulnerable a CVE-2024-12084. Podemos determinar esto mapeando los protocolos a versiones en lo que respecta a rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

¿Cómo ejecuto este script?

  1. Descargue Nuclei desde aquí
  2. Copie la plantilla a su sistema local
  3. Ejecute el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Aviso legal

Úselo bajo su propio riesgo, no seré responsable de actividades ilegales que realice en infraestructura que no posea o para la cual no tenga permiso de escaneo.

Contacto

No dude en contactarme a través de Signal.

Descargar herramienta