Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure — إثبات مفهوم لاستغلال CVE-2024-1302 يوضح تنزيل ملفات السجل دون مصادقة في Badgermeter moni:tool، مما يكشف معلومات حساسة عبر التحكم غير الصحيح في الوصول. | Kitploit
أدوات/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

إثبات مفهوم لاستغلال CVE-2024-1302 يوضح تنزيل ملفات السجل دون مصادقة في Badgermeter moni:tool، مما يكشف معلومات حساسة عبر التحكم غير الصحيح في الوصول.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1302 --- أداة Badgermeter moni - كشف معلومات حساسة

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

رابط البرنامج: https://www.s-can.at/en/product/monitool/

الإصدار: 4.6.3

@المؤلف: Guillermo García Molina

الوصف: في s:can moni:tools حتى الإصدار 4.6.3، يمكن لمهاجم غير مصادق عليه تنزيل ملفات السجل من التطبيق، والحصول على معلومات حساسة مخزنة فيها.

POC

في قائمة الجهاز الموثقة في moni::tools توجد وظيفة تهدف إلى تنزيل ملفات السجل. ومع ذلك، تم اكتشاف أنه ليس من الضروري أن يكون المستخدم مصادقًا عليه لتنفيذ هذه الطلبات وتنزيل هذه الملفات، والتي من المحتمل أن تحتوي على معلومات حساسة، مثل الدلائل الداخلية أو أخطاء قاعدة البيانات.

في الصورة التالية يُعرض الطلب المُرسل إلى نقطة النهاية log-logfile-download.x بما في ذلك ملف سجل قاعدة البيانات /var/log/postgresql/postgresql-9.6-main.log في معامل الملف. كما يظهر، لا يتم تضمين أي ملفات تعريف ارتباط (cookies) في رؤوس الطلب:

image

بمجرد تنفيذ الطلب غير المصادق عليه، يتم استلام استجابة الخادم التالية، بما في ذلك محتوى ملف postgresql-9.6-main.log.

image

وبالتالي، تم العثور على ثغرة في التحكم في الوصول غير الصحيح، مما يسمح لمهاجم غير مصادق عليه بتنزيل ملفات سجل حساسة.

تنزيل الأداة