Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS — POC Badgermeter Überwachungstool - CVE-2024-1304 | Kitploit
Tools/GitHubGitHub/guillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubguillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss

CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS

POC Badgermeter Überwachungstool - CVE-2024-1304

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 JahrenNoch nicht geprüft

CVE-2024-1304 --- Badgermeter-Moni-Tool - Reflektierte Cross-Site-Scripting XSS

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.

Software link: https://www.s-can.at/en/product/monitool/

Version: 4.6.3

@author: Guillermo García Molina

Beschreibung: Die Software s:can moni:tools bis einschließlich Version 4.6.3 ist von einer nicht authentifizierten, reflektierten Cross-Site-Scripting (XSS)-Sicherheitslücke betroffen, die es entfernten Angreifern ermöglicht, beliebige Web-Skripte oder HTML über die URL einzuschleusen.

POC

Die Root-URL des Geräts, in diesem Fall http://192.168.0.1/, ist von einer nicht authentifizierten Injektion von beliebigem Code betroffen:

[http://192.168.0.1//sunkul36qj ]

XSS1

image

Tool herunterladen