
Метод обнаружения уязвимости Exim CVE-2024-39929
Exim до версии 4.97.1 включительно некорректно разбирает многострочное имя файла в заголовке RFC 2231, что позволяет удалённым злоумышленникам обойти механизм защиты $mime_filename, блокирующий расширения, и потенциально доставлять исполняемые вложения в почтовые ящики конечных пользователей.
Версии до 4.97.1 включительно уязвимы к данной уязвимости. Эта версия шаблона соответствует любым экземплярам Exim до версии 4.87.1 включительно.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за противоправные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Если у вас возникли вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, можете сделать пожертвование через Buy Me a Coffee — ваша поддержка значит для меня очень многое, и я искренне ценю её!