Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29666 — إثبات المفهوم لـ CVE-2020-29666: ثغرة عرض محتويات الدليل في نظام مراقبة أجهزة الصراف الآلي Lan ATMService M3 الإصدار 6.1.0، والتي تكشف ملفات السجلات التي تحتوي على قيم ملفات تعريف الارتباط الخاصة بالمستخدمين والمطورين. | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2020-29666
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبسوء التكوين
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

إثبات المفهوم لـ CVE-2020-29666: ثغرة عرض محتويات الدليل في نظام مراقبة أجهزة الصراف الآلي Lan ATMService M3 الإصدار 6.1.0، والتي تكشف ملفات السجلات التي تحتوي على قيم ملفات تعريف الارتباط الخاصة بالمستخدمين والمطورين.

عرض المستودع
110منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-29666

قائمة الدليل

[الوصف المقترح] في Lan ATMService M3 ATM Monitoring System 6.1.0، وبسبب ثغرة قائمة الدليل، يمكن لمهاجم عن بُعد الاطلاع على ملفات السجلات الموجودة في /websocket/logs/، والتي تحتوي على قيم ملفات تعريف الارتباط الخاصة بالمستخدم وقيمة ملف تعريف الارتباط المحددة مسبقًا للمطوّر.

[معلومات إضافية] تم إرسال رسالة إلى المورّد بشأن الثغرة.

[نوع الثغرة: أخرى] CWE-548: كشف المعلومات من خلال قائمة الدليل

[مورّد المنتج] Lan ATMService LLC (http://lanatmservice.ru/)

[قاعدة الكود للمنتج المتأثر] الإصدار المتأثر: M3 ATM Monitoring System 6.1.0. لا توجد إصدارات مصحّحة ولا أي استجابة من المطوّرين.

[المكوّن المتأثر] سوء تكوين الخادم، الذي يسمح لمهاجم عن بُعد بالاطلاع على قيمة ملف تعريف الارتباط الخاصة بالمستخدم في ملفات السجلات.

[نوع الهجوم] عن بُعد

[الأثر: كشف المعلومات] true

[نواقل الهجوم] يمكن لمهاجم عن بُعد الاطلاع على ملفات السجلات الموجودة في {HOST}/websocket/logs/، والتي تحتوي على قيم ملفات تعريف الارتباط الخاصة بالمستخدم.

[المكتشف] Dmitry Kuramin (Jet Infosystems, jet.su)

[المرجع] https://jet.su

تنزيل الأداة