Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — Proof-of-Concept-Exploit für CVE-2024-1303, eine Path-Traversal-Schwachstelle in Badger Meters moni:tool, die authentifizierten Angreifern ermöglicht, beliebige Dateien vom Gerät herunterzuladen. | Kitploit
Tools/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

Proof-of-Concept-Exploit für CVE-2024-1303, eine Path-Traversal-Schwachstelle in Badger Meters moni:tool, die authentifizierten Angreifern ermöglicht, beliebige Dateien vom Gerät herunterzuladen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

CVE-2024-1303 --- Badgermeter moni tool - Pfad-Traversal

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

Software-Link: https://www.s-can.at/en/product/monitool/

Version: 4.6.3

@author: Guillermo García Molina

Beschreibung: In s:can moni:tools bis einschließlich Version 4.6.3 könnte ein authentifizierter Angreifer durch Path Traversal in der Download-Datei-Funktionalität jede Datei vom Gerät abrufen.

POC

Die Download-Dateien-Funktionalität, die unter (Service>Output>Export Data>Files) zu finden ist, wird verwendet, um verschiedene Dokumente aus der Anwendung herunterzuladen. Wenn diese Dokumente ausgewählt und die Schaltfläche „Download files“ gedrückt wird, wird eine komprimierte Datei mit den angeforderten Dokumenten heruntergeladen:

image

Der Parameter 'names', der in der an den Server gesendeten Anfrage enthalten ist, ist von einer Path-Traversal-Schwachstelle betroffen. Wie in den folgenden Abbildungen gezeigt, führt das Injizieren des Payloads ../../../../../etc/passwd in den anfälligen Parameter der Anfrage an den Endpunkt export-autofiles-download.x dazu, dass eine komprimierte Datei mit /etc/passwd heruntergeladen wird.

image

image

image

image

Tool herunterladen