
CVE-2024-12085 Infoleak के लिए एक्सप्लॉइट
नोट, यह शोषण बहुमुखी नहीं है! लक्ष्य मॉड्यूल और चेकसम हार्डकोडेड हैं। स्वचालित चेकसम गणना अभी लागू नहीं की गई है।
port-forwarding.py को https://gist.github.com/WangYihang/e7d36b744557e4673d2157499f6c6b5e से संशोधित किया गया है। इसका उपयोग rsync सर्वर और क्लाइंट के बीच ट्रैफ़िक कैप्चर करने के लिए किया जाता है।
checksum.py स्वचालित चेकसम गणना लागू करने का मेरा प्रयास है। मेरे पास इसे पूरा करने के लिए पर्याप्त समय नहीं था।
test.sh एक स्क्रिप्ट है जिसका उपयोग rsync में हीप आवंटन का परीक्षण करने के लिए किया जाता है।