Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-39929 — Detection method for Exim vulnerability CVE-2024-39929 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2024-39929
Vulnerability ScannersExploitationWeb SecurityPenetration TestingEmail Security
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Detection method for Exim vulnerability CVE-2024-39929

Voir le dépôt
3il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-39929 PoC

Bref de la vulnérabilité

Exim jusqu'à la version 4.97.1 interprète mal un nom de fichier d'en-tête RFC 2231 multiligne, ce qui permet aux attaquants distants de contourner un mécanisme de protection de blocage d'extension $mime_filename, et potentiellement de livrer des pièces jointes exécutables aux boîtes aux lettres des utilisateurs finaux.

Comment cette méthode de détection fonctionne-t-elle ?

Les versions jusqu'à 4.97.1 sont vulnérables à cette vulnérabilité. Cette version du modèle correspond à toutes les instances d'Exim antérieures ou égales à 4.87.1.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas la permission de scanner.

Contact

Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].

Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est vraiment apprécié !

Télécharger l’outil