Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rxerium/cve-2024-12084
टोहीवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2024-12084

CVE-2024-12084

rsync डेमॉन में एक हीप-आधारित बफर ओवरफ्लो दोष पाया गया। यह मुद्दा कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित हैंडलिंग के कारण है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो एक हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।

रिपॉजिटरी देखें
1311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-12084

rsync डेमॉन में एक हीप-आधारित बफर ओवरफ़्लो दोष पाया गया। यह समस्या कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित प्रबंधन के कारण उत्पन्न होती है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।

यह पहचान विधि कैसे काम करती है?

यह टेम्पलेट rsync प्रोटोकॉल संस्करण 31 से मेल खाता है, जिसमें CVE-2024-12084 के प्रति संवेदनशील होने की उच्च संभावना है। हम rsync के लिए प्रोटोकॉल को संस्करणों से मैप करके यह निर्धारित कर सकते हैं।

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

मैं यह स्क्रिप्ट कैसे चलाऊं?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com -t template.yaml

संदर्भ

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं आपके द्वारा उन बुनियादी ढाँचों पर किए जाने वाले अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जिनके आप मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।

संपर्क

Signal पर मुझसे संपर्क करने में संकोच न करें।

टूल डाउनलोड करें