Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-12084 — A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer. | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2024-12084
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Sito web

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

Condividi

CVE-2024-12084

È stata trovata una vulnerabilità di overflow del buffer basato su heap nel demone rsync. Questo problema è dovuto a una gestione impropria delle lunghezze dei checksum controllate dall'attaccante (s2length) nel codice. Quando MAX_DIGEST_LEN supera il SUM_LENGTH fisso (16 byte), un attaccante può scrivere fuori dai limiti nel buffer sum2.

Come funziona questo metodo di rilevamento?

Questo template corrisponde alla versione 31 del protocollo rsync, che ha un'alta probabilità di essere vulnerabile a CVE-2024-12084. Possiamo determinarlo mappando i protocolli alle versioni quando si tratta di rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: nuclei -u https://yourHost.com -t template.yaml

Riferimenti

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Dichiarazione di esclusione di responsabilità

Utilizza a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai il permesso di scansionare.

Contatti

Sentiti libero di contattarmi su Signal.

Scarica lo strumento