Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-12084 — rsyncデーモンにヒープベースのバッファオーバーフローの欠陥が見つかりました。これは、コード内の攻撃者が制御するチェックサム長(s2length)の不適切な処理が原因です。MAX_DIGEST_LENが固定のSUM_LENGTH(16バイト)を超えると、攻撃者はsum2バッファ内で領域外書き込みができます。 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2024-12084
偵察ウェブ脆弱性スキャナー脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubrxerium/cve-2024-12084

CVE-2024-12084

rsyncデーモンにヒープベースのバッファオーバーフローの欠陥が見つかりました。これは、コード内の攻撃者が制御するチェックサム長(s2length)の不適切な処理が原因です。MAX_DIGEST_LENが固定のSUM_LENGTH(16バイト)を超えると、攻撃者はsum2バッファ内で領域外書き込みができます。

リポジトリを見る
1311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-12084

rsyncデーモンにヒープベースのバッファオーバーフローの脆弱性が見つかりました。この問題は、コード内で攻撃者制御のチェックサム長(s2length)が不適切に処理されることに起因します。MAX_DIGEST_LENが固定のSUM_LENGTH(16バイト)を超えると、攻撃者はsum2バッファの範囲外に書き込むことができます。

この検出方法はどのように機能しますか?

このテンプレートは、CVE-2024-12084に対して脆弱である可能性が高いrsyncプロトコルバージョン31に一致します。rsyncに関してプロトコルをバージョンにマッピングすることで、これを判断できます。

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

このスクリプトを実行するには?

  1. ここからNucleiをダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

参照

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

免責事項

自己責任で使用してください。あなたが所有していない、またはスキャン許可を得ていないインフラに対して行った違法行為については、一切の責任を負いません。

連絡先

Signalまでお気軽にご連絡ください。

ツールをダウンロード