Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-39929 — Metodo di rilevamento per la vulnerabilità di Exim CVE-2024-39929 | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2024-39929
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza Email
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Metodo di rilevamento per la vulnerabilità di Exim CVE-2024-39929

Vedi Repository
310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-39929 PoC

Sintesi della vulnerabilità

Exim fino alla versione 4.97.1 analizza erroneamente un nome di file di intestazione RFC 2231 multilinea; di conseguenza, gli aggressori remoti possono aggirare il meccanismo di protezione $mime_filename per il blocco delle estensioni e potenzialmente recapitare allegati eseguibili nelle caselle di posta degli utenti finali.

Come funziona questo metodo di rilevamento?

Le versioni fino alla 4.97.1 sono vulnerabili a questa vulnerabilità. Questa versione del template rileva qualsiasi istanza di Exim precedente o uguale alla 4.87.1.

Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: nuclei -u https://yourHost.com -t template.yaml

Riferimenti

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

Esclusione di responsabilità

Utilizzalo a tuo rischio e pericolo: non sarò responsabile per eventuali attività illegali condotte su infrastrutture che non possiedi o per cui non hai l'autorizzazione a effettuare scansioni.

Contatti

Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].

Se desideri sostenere il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee — il tuo supporto significa molto ed è davvero apprezzato!

Scarica lo strumento