Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rxerium/cve-2024-12084
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2024-12084

CVE-2024-12084

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2024-12084 — A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer. | Kitploit
Сайт

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

Поделиться

CVE-2024-12084

В демоне rsync обнаружена ошибка переполнения буфера в куче. Эта проблема вызвана некорректной обработкой управляемых атакующим длин контрольных сумм (s2length) в коде. Когда MAX_DIGEST_LEN превышает фиксированное значение SUM_LENGTH (16 байт), атакующий может выполнить запись за границы буфера sum2.

Как работает этот метод обнаружения?

Этот шаблон сопоставляется с версией протокола rsync 31, которая с высокой вероятностью уязвима к CVE-2024-12084. Мы можем определить это, сопоставляя протоколы с версиями для rsync.

root@kitploit:~
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32

Как запустить этот скрипт?

  1. Скачайте Nuclei здесь
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://nvd.nist.gov/vuln/detail/cve-2024-12084
  • https://www.openwall.com/lists/oss-security/2025/01/14/6

Отказ от ответственности

Используйте на свой страх и риск; я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Контакты

Не стесняйтесь связаться со мной через Signal.

Скачать инструмент