Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39929 — Detection method for Exim vulnerability CVE-2024-39929 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2024-39929
Vulnerability ScannersExploitationWeb SecurityPenetration TestingEmail Security
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Detection method for Exim vulnerability CVE-2024-39929

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2024-39929

Resumo da Vulnerabilidade

Exim até 4.97.1 analisa incorretamente um nome de arquivo de cabeçalho RFC 2231 multilinha e, assim, atacantes remotos podem contornar um mecanismo de proteção de bloqueio de extensão $mime_filename e potencialmente entregar anexos executáveis nas caixas de correio dos usuários finais.

Como este método de detecção funciona?

Versões até 4.97.1 são vulneráveis a esta vulnerabilidade. Esta versão do template corresponde a qualquer instância do Exim anterior ou igual à 4.87.1.

Como executar este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

Aviso Legal

Use por sua conta e risco, não me responsabilizarei por atividades ilegais que você realizar em infraestrutura que não possui ou não tem permissão para escanear.

Contato

Se você tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].

Se você quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!

Baixar ferramenta