Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29667 — Proof-of-concept-Exploit für CVE-2020-29667, der unzureichende Sitzungsablaufzeiten und einen hartcodierten Cookie-Wert im Lan ATMService M3 ATM Monitoring System 6.1.0 ausnutzt und die Fernsteuerung von ATM-Zuständen ermöglicht. | Kitploit
Tools/GitHubGitHub/jet-pentest/cve-2020-29667
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubjet-pentest/cve-2020-29667

CVE-2020-29667

Proof-of-concept-Exploit für CVE-2020-29667, der unzureichende Sitzungsablaufzeiten und einen hartcodierten Cookie-Wert im Lan ATMService M3 ATM Monitoring System 6.1.0 ausnutzt und die Fernsteuerung von ATM-Zuständen ermöglicht.

Repository anzeigen
18vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-29667

Unzureichende Sitzungsablauf | Vordefinierter Cookie-Wert

[Vorgeschlagene Beschreibung] In Lan ATMService M3 ATM Monitoring System 6.1.0 kann ein entfernter Angreifer, der einen vordefinierten Cookie-Wert wie PHPSESSID=LANIT-IMANAGER verwenden kann, die Kontrolle über das System erlangen und den aktuellen Zustand entfernter Geldautomaten steuern, aufgrund unzureichender Sitzungsablauf und eines vordefinierten Cookie-Werts.

[Zusätzliche Informationen] Ein Schreiben wurde an den Anbieter bezüglich der Schwachstelle gesendet.

[Schwachstellentyp Andere] CWE-613: Unzureichende Sitzungsablauf

[Anbieter des Produkts] Lan ATMService LLC (http://lanatmservice.ru/)

[Betroffene Produktcodebasis] Betroffene Version: M3 ATM Monitoring System 6.1.0. Es gibt keine behobenen Versionen und keine Rückmeldung von den Entwicklern.

[Betroffene Komponente] Fehlkonfiguration der Anwendung, die es einem entfernten Angreifer erlaubt, einen fest codierten, vordefinierten Cookie-Wert zu verwenden.

[Angriffstyp] Remote

[Auswirkungen Informationsoffenlegung] true

[Auswirkungen Integritätsverlust] Niedrig

[Auswirkungen Verfügbarkeitsverlust] Hoch

[Angriffsvektoren] Ein entfernter Angreifer kann einen vordefinierten Cookie-Wert nutzen, um die Kontrolle über das System zu erlangen und den aktuellen Zustand der Geldautomaten zu steuern.

[Entdecker] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referenz] https://jet.su

Tool herunterladen