Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure — POC Badgermeter moni tool - CVE-2024-1302 | Kitploit
Herramientas/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónMala Configuración
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC Badgermeter moni tool - CVE-2024-1302

Ver Repositorio
hace 2 añosAún no revisado

CVE-2024-1302 --- Badgermeter moni tool - Exposición de información sensible

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

Enlace del software: https://www.s-can.at/en/product/monitool/

Versión: 4.6.3

Autor: Guillermo García Molina

Descripción: En s:can moni:tools hasta la versión 4.6.3 inclusive, un atacante no autenticado podría descargar archivos de registro de la aplicación, obteniendo información sensible almacenada en ellos.

POC

En el menú autenticado del dispositivo moni::tools existe una funcionalidad cuyo propósito es descargar archivos de registro. Sin embargo, se ha descubierto que no es necesario estar autenticado para realizar estas solicitudes y descargar estos archivos, que suelen contener información sensible, como directorios internos o errores de base de datos.

En la siguiente imagen se muestra la solicitud realizada al endpoint log-logfile-download.x incluyendo el archivo de registro de la base de datos /var/log/postgresql/postgresql-9.6-main.log en el parámetro file. Como se puede observar, no se incluyen cookies en las cabeceras de la solicitud:

imagen

Una vez realizada la solicitud no autenticada, se recibe la siguiente respuesta del servidor, que incluye el contenido del archivo postgresql-9.6-main.log.

imagen

Por lo tanto, se encuentra una vulnerabilidad de control de acceso incorrecto que permite a un atacante no autenticado descargar archivos de registro sensibles.

Descargar herramienta