Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-12084 — Une faille de dépassement de tampon basée sur le tas a été découverte dans le démon rsync. Ce problème est dû à une gestion incorrecte des longueurs de somme de contrôle contrôlées par l'attaquant (s2length) dans le code. Lorsque MAX_DIGEST_LEN dépasse la valeur fixe SUM_LENGTH (16 octets), un attaquant peut écrire hors limites dans le tampon sum2. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2024-12084
ReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
13il y a 11 moisPas encore vérifié

À propos

Une faille de dépassement de tampon basée sur le tas a été découverte dans le démon rsync. Ce problème est dû à une gestion incorrecte des longueurs de somme de contrôle contrôlées par l'attaquant (s2length) dans le code. Lorsque MAX_DIGEST_LEN dépasse la valeur fixe SUM_LENGTH (16 octets), un attaquant peut écrire hors limites dans le tampon sum2.

Partager

CVE-2024-12084

Une faille de débordement de tampon basé sur le tas a été découverte dans le démon rsync. Ce problème est dû à une gestion incorrecte des longueurs de somme de contrôle contrôlées par l'attaquant (s2length) dans le code. Lorsque MAX_DIGEST_LEN dépasse la valeur fixe SUM_LENGTH (16 octets), un attaquant peut écrire hors limites dans le tampon sum2.

Comment fonctionne cette méthode de détection ?

Ce template cible la version 31 du protocole rsync, qui présente une forte probabilité d'être vulnérable à CVE-2024-12084. Nous pouvons le déterminer en établissant la correspondance entre les protocoles et les versions pour rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le template sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Avertissement

Utilisez-le à vos propres risques ; je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil