Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — إثبات مفهوم لاستغلال CVE-2024-1303، وهي ثغرة اجتياز المسار في أداة moni:tool من Badger Meter والتي تسمح للمهاجمين المصادق عليهم بتنزيل ملفات عشوائية من الجهاز. | Kitploit
أدوات/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

إثبات مفهوم لاستغلال CVE-2024-1303، وهي ثغرة اجتياز المسار في أداة moni:tool من Badger Meter والتي تسمح للمهاجمين المصادق عليهم بتنزيل ملفات عشوائية من الجهاز.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-1303 --- أداة Badgermeter moni - اجتياز المسار

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

رابط البرنامج: https://www.s-can.at/en/product/monitool/

الإصدار: 4.6.3

@المؤلف: Guillermo García Molina

الوصف: في s:can moni:tools حتى الإصدار 4.6.3 وما يشملها، يمكن لمهاجم موثَّق الحصول على أي ملف من الجهاز عبر اجتياز المسار في وظيفة تنزيل الملفات.

برهان المفهوم (POC)

تُستخدم وظيفة تنزيل الملفات، الموجودة في (Service>Output>Export Data>Files)، لتنزيل مستندات مختلفة من التطبيق. عند تحديد هذه المستندات والضغط على الزر "Download files"، يتم تنزيل ملف مضغوط يحتوي على المستندات المطلوبة:

image

اسم المعامل، الموجود في الطلب المرسل إلى الخادم، متأثر بثغرة اجتياز المسار. كما هو موضح في الصور التالية، فإن حقن الحمولة ../../../../../etc/passwd في المعامل الضعيف للطلب المرسل إلى نقطة النهاية export-autofiles-download.x يؤدي إلى تنزيل ملف مضغوط يحتوي على /etc/passwd.

image

image

image

image

تنزيل الأداة