Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — Exploit de prueba de concepto para CVE-2024-1303, una vulnerabilidad de traversal de ruta en moni:tool de Badger Meter que permite a atacantes autenticados descargar archivos arbitrarios del dispositivo. | Kitploit
Herramientas/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de prueba de concepto para CVE-2024-1303, una vulnerabilidad de traversal de ruta en moni:tool de Badger Meter que permite a atacantes autenticados descargar archivos arbitrarios del dispositivo.

Ver Repositorio
3hace 2 añosAún no revisado

CVE-2024-1303 --- Badgermeter moni tool - Path-Traversal

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

Enlace del software: https://www.s-can.at/en/product/monitool/

Versión: 4.6.3

@autor: Guillermo García Molina

Descripción: En s:can moni:tools hasta la versión 4.6.3 incluida, un atacante autenticado podría obtener cualquier archivo del dispositivo mediante un path traversal en la funcionalidad de descarga de archivos.

POC

La funcionalidad de descarga de archivos, que se encuentra en (Service>Output>Export Data>Files), se utiliza para descargar diferentes documentos de la aplicación. Cuando se seleccionan estos documentos y se pulsa el botón "Download files", se descarga un archivo comprimido con los documentos solicitados:

image

El nombre del parámetro, que se encuentra en la petición realizada al servidor, está afectado por una vulnerabilidad de path traversal. Como se muestra en las siguientes imágenes, inyectando el payload ../../../../../etc/passwd en el parámetro vulnerable de la petición realizada al endpoint export-autofiles-download.x, se descarga un archivo comprimido con /etc/passwd.

image

image

image

image

Descargar herramienta