
Exim 취약점 CVE-2024-39929 탐지 방법
Exim 4.97.1까지는 멀티라인 RFC 2231 헤더 파일 이름을 잘못 파싱하여, 원격 공격자가 $mime_filename 확장자 차단 보호 메커니즘을 우회하고 최종 사용자의 메일함에 실행 가능한 첨부 파일을 전달할 수 있습니다.
4.97.1까지의 버전은 이 취약점에 취약합니다. 이 템플릿 버전은 4.87.1 및 이전 버전의 모든 Exim 인스턴스와 일치합니다.
nuclei -u https://yourHost.com -t template.yaml사용에 따르는 위험은 본인이 감수해야 하며, 소유하지 않았거나 스캔할 권한이 없는 인프라에서 발생하는 불법 활동에 대해 책임을 지지 않습니다.
질문이 있으시면 Signal 또는 이메일([email protected])로 연락해 주세요.
제 작업을 지원하고 싶으시다면 Buy Me a Coffee를 통해 기부해 주세요. 여러분의 지원은 큰 힘이 되며 진심으로 감사드립니다!