Sploitus

Exploit for CVE-2024-39929

kitploit · 2026-08-29

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RXERIUM-CVE-2024-39929
# CVE-2024-39929 PoC

## Sintesi della vulnerabilità

Exim fino alla versione 4.97.1 analizza erroneamente un nome di file di intestazione RFC 2231 multilinea; di conseguenza, gli aggressori remoti possono aggirare il meccanismo di protezione $mime_filename per il blocco delle estensioni e potenzialmente recapitare allegati eseguibili nelle caselle di posta degli utenti finali.

## Come funziona questo metodo di rilevamento?

Le versioni fino alla 4.97.1 sono vulnerabili a questa vulnerabilità. Questa versione del template rileva qualsiasi istanza di Exim precedente o uguale alla 4.87.1.

## Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: `nuclei -u https://yourHost.com -t template.yaml`



## Riferimenti

  * https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html