Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-39929 — Метод обнаружения уязвимости Exim CVE-2024-39929 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2024-39929
Сканеры уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеБезопасность Электронной Почты
GitHubrxerium/cve-2024-39929

CVE-2024-39929

Метод обнаружения уязвимости Exim CVE-2024-39929

Репозиторий
310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-39929 PoC

Краткое описание уязвимости

Exim до версии 4.97.1 включительно некорректно разбирает многострочное имя файла в заголовке RFC 2231, что позволяет удалённым злоумышленникам обойти механизм защиты $mime_filename, блокирующий расширения, и потенциально доставлять исполняемые вложения в почтовые ящики конечных пользователей.

Как работает этот метод обнаружения?

Версии до 4.97.1 включительно уязвимы к данной уязвимости. Эта версия шаблона соответствует любым экземплярам Exim до версии 4.87.1 включительно.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за противоправные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Контакты

Если у вас возникли вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].

Если вы хотите поддержать мою работу, можете сделать пожертвование через Buy Me a Coffee — ваша поддержка значит для меня очень многое, и я искренне ценю её!

Скачать инструмент