
CVE-2024-12085 情報漏えい(Infoleak)のエクスプロイト
注意: このエクスプロイトは汎用的ではありません! ターゲットモジュールとチェックサムはハードコードされています。自動チェックサム計算はまだ実装されていません。
port-forwarding.py は https://gist.github.com/WangYihang/e7d36b744557e4673d2157499f6c6b5e から変更したものです。rsyncサーバとクライアント間のトラフィックをキャプチャするために使用します。
checksum.py は、自動チェックサム計算を実装しようとした私の試みです。完成させる十分な時間がありませんでした。
test.sh は、rsync内のヒープ割り当てをテストするために使用するスクリプトです。