
Exploit de prueba de concepto para CVE-2024-1303, una vulnerabilidad de traversal de ruta en moni:tool de Badger Meter que permite a atacantes autenticados descargar archivos arbitrarios del dispositivo.
CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.
Enlace del software: https://www.s-can.at/en/product/monitool/
Versión: 4.6.3
@autor: Guillermo García Molina
Descripción: En s:can moni:tools hasta la versión 4.6.3 incluida, un atacante autenticado podría obtener cualquier archivo del dispositivo mediante un path traversal en la funcionalidad de descarga de archivos.
La funcionalidad de descarga de archivos, que se encuentra en (Service>Output>Export Data>Files), se utiliza para descargar diferentes documentos de la aplicación. Cuando se seleccionan estos documentos y se pulsa el botón "Download files", se descarga un archivo comprimido con los documentos solicitados:

El nombre del parámetro, que se encuentra en la petición realizada al servidor, está afectado por una vulnerabilidad de path traversal. Como se muestra en las siguientes imágenes, inyectando el payload ../../../../../etc/passwd en el parámetro vulnerable de la petición realizada al endpoint export-autofiles-download.x, se descarga un archivo comprimido con /etc/passwd.



