Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12084 — Uma falha de estouro de buffer baseado em heap foi encontrada no daemon rsync. Este problema se deve ao tratamento inadequado de comprimentos de soma de verificação controlados pelo atacante (s2length) no código. Quando MAX_DIGEST_LEN excede o SUM_LENGTH fixo (16 bytes), um atacante pode escrever fora dos limites no buffer sum2. | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2024-12084
ReconhecimentoScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
13há 11 mesesAinda não revisado

Sobre

Uma falha de estouro de buffer baseado em heap foi encontrada no daemon rsync. Este problema se deve ao tratamento inadequado de comprimentos de soma de verificação controlados pelo atacante (s2length) no código. Quando MAX_DIGEST_LEN excede o SUM_LENGTH fixo (16 bytes), um atacante pode escrever fora dos limites no buffer sum2.

Compartilhar

CVE-2024-12084

Uma falha de estouro de buffer baseado na heap foi encontrada no daemon do rsync. Este problema é devido ao tratamento inadequado de comprimentos de checksum controlados pelo atacante (s2length) no código. Quando MAX_DIGEST_LEN excede o SUM_LENGTH fixo (16 bytes), um atacante pode escrever fora dos limites no buffer sum2.

Como este método de detecção funciona?

Este template corresponde à versão 31 do protocolo rsync, que tem uma alta probabilidade de ser vulnerável ao CVE-2024-12084. Podemos determinar isso mapeando protocolos para versões quando se trata de rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Como executar este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Aviso Legal

Use por sua conta e risco, não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.

Contato

Sinta-se à vontade para entrar em contato comigo pelo Signal.

Baixar ferramenta