Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39929 — Eximの脆弱性CVE-2024-39929の検出方法 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2024-39929
脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテストメールセキュリティ
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Eximの脆弱性CVE-2024-39929の検出方法

リポジトリを見る
310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-39929 PoC

脆弱性の概要

Exim 4.97.1 以前のバージョンは、複数行のRFC 2231ヘッダーファイル名を誤って解析するため、リモートの攻撃者は$mime_filename拡張子ブロック保護メカニズムを回避し、エンドユーザーのメールボックスに実行可能な添付ファイルを配信する可能性があります。

この検出方法の仕組み

4.97.1以前のバージョンはこの脆弱性の影響を受けます。このテンプレートバージョンは、Exim 4.87.1以前のすべてのインスタンスにマッチします。

スクリプトの実行方法

  1. こちらからNucleiをダウンロード
  2. テンプレートをローカルシステムにコピー
  3. 次のコマンドを実行: nuclei -u https://yourHost.com -t template.yaml

参考文献

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

免責事項

自己責任でご使用ください。本人は、所有またはスキャン許可のないインフラストラクチャに対して行った違法行為について一切の責任を負いません。

連絡先

ご質問がございましたら、Signalまたはメール([email protected])までご連絡ください。

私の活動を支援したい方は、Buy Me a Coffeeから寄付してください。ご支援は非常に励みになり、心から感謝しています!

ツールをダウンロード