
Método de detección para la vulnerabilidad de Exim CVE-2024-39929
Exim hasta la versión 4.97.1 analiza incorrectamente un nombre de archivo de cabecera RFC 2231 multilínea, lo que permite a atacantes remotos omitir el mecanismo de protección de bloqueo de extensiones $mime_filename y potencialmente entregar adjuntos ejecutables a las bandejas de entrada de los usuarios finales.
Las versiones hasta la 4.97.1 son vulnerables a esta vulnerabilidad. Esta versión de la plantilla coincide con cualquier instancia de Exim anterior o igual a la 4.87.1.
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escaneo.
Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].
Si quieres apoyar mi trabajo, no dudes en donar a través de Buy Me a Coffee — tu apoyo significa mucho y es realmente apreciado.