
Metodo di rilevamento per la vulnerabilità di Exim CVE-2024-39929
Exim fino alla versione 4.97.1 analizza erroneamente un nome di file di intestazione RFC 2231 multilinea; di conseguenza, gli aggressori remoti possono aggirare il meccanismo di protezione $mime_filename per il blocco delle estensioni e potenzialmente recapitare allegati eseguibili nelle caselle di posta degli utenti finali.
Le versioni fino alla 4.97.1 sono vulnerabili a questa vulnerabilità. Questa versione del template rileva qualsiasi istanza di Exim precedente o uguale alla 4.87.1.
nuclei -u https://yourHost.com -t template.yamlUtilizzalo a tuo rischio e pericolo: non sarò responsabile per eventuali attività illegali condotte su infrastrutture che non possiedi o per cui non hai l'autorizzazione a effettuare scansioni.
Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].
Se desideri sostenere il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee — il tuo supporto significa molto ed è davvero apprezzato!