Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure — POC Badgermeter moni tool - CVE-2024-1302 | Kitploit
أدوات/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC Badgermeter moni tool - CVE-2024-1302

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-1302 --- أداة Badgermeter moni - كشف معلومات حساسة

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

رابط البرنامج: https://www.s-can.at/en/product/monitool/

الإصدار: 4.6.3

@المؤلف: Guillermo García Molina

الوصف: في s:can moni:tools حتى الإصدار 4.6.3، يمكن لمهاجم غير مصادق عليه تنزيل ملفات السجل من التطبيق، والحصول على معلومات حساسة مخزنة فيها.

POC

في قائمة الجهاز الموثقة في moni::tools توجد وظيفة تهدف إلى تنزيل ملفات السجل. ومع ذلك، تم اكتشاف أنه ليس من الضروري أن يكون المستخدم مصادقًا عليه لتنفيذ هذه الطلبات وتنزيل هذه الملفات، والتي من المحتمل أن تحتوي على معلومات حساسة، مثل الدلائل الداخلية أو أخطاء قاعدة البيانات.

في الصورة التالية يُعرض الطلب المُرسل إلى نقطة النهاية log-logfile-download.x بما في ذلك ملف سجل قاعدة البيانات /var/log/postgresql/postgresql-9.6-main.log في معامل الملف. كما يظهر، لا يتم تضمين أي ملفات تعريف ارتباط (cookies) في رؤوس الطلب:

image

بمجرد تنفيذ الطلب غير المصادق عليه، يتم استلام استجابة الخادم التالية، بما في ذلك محتوى ملف postgresql-9.6-main.log.

image

وبالتالي، تم العثور على ثغرة في التحكم في الوصول غير الصحيح، مما يسمح لمهاجم غير مصادق عليه بتنزيل ملفات سجل حساسة.

تنزيل الأداة