Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1301---Badgermeter-moni-tool-SQL-Injection — POC Badgermeter moni herramienta - CVE-2024-1301 | Kitploit
Herramientas/GitHubGitHub/guillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubguillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection

CVE-2024-1301---Badgermeter-moni-tool-SQL-Injection

POC Badgermeter moni herramienta - CVE-2024-1301

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 añosAún no revisado

CVE-2024-1301 --- Herramienta moni de Badgermeter - Inyección SQL

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.

Enlace del software: https://www.s-can.at/en/product/monitool/

Versión: 4.6.3

@autor: Guillermo García Molina

Descripción: En s:can moni:tools hasta la versión 4.6.3 inclusive, un atacante no autenticado podría obtener acceso completo a la base de datos mediante inyección SQL. Esto puede resultar en pérdida de confidencialidad, pérdida de integridad y denegación de servicio (DoS).

POC

El parámetro j_username que se incluye en la solicitud de inicio de sesión está afectado por una vulnerabilidad de inyección SQL. En la siguiente imagen se muestra la solicitud donde se incluye el payload test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test, obligando a la base de datos a esperar 10 segundos antes de enviar la respuesta:

image

image

Utilizando la técnica de inyección SQL ciega (https://owasp.org/www-community/attacks/Blind_SQL_Injection), ha sido posible volcar todos los datos de la base de datos, por ejemplo, volcando la tabla User de la base de datos ipc:

image

Descargar herramienta