Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29666 — Prueba de concepto para CVE-2020-29666: vulnerabilidad de listado de directorios en Lan ATMService M3 ATM Monitoring System 6.1.0 que expone archivos de registro que contienen valores de cookies de usuarios y desarrolladores. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2020-29666
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebMala Configuración
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

Prueba de concepto para CVE-2020-29666: vulnerabilidad de listado de directorios en Lan ATMService M3 ATM Monitoring System 6.1.0 que expone archivos de registro que contienen valores de cookies de usuarios y desarrolladores.

Ver Repositorio
14hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-29666

Listado de directorios

[Descripción sugerida] En Lan ATMService M3 ATM Monitoring System 6.1.0, debido a una vulnerabilidad de listado de directorios, un atacante remoto puede ver archivos de registro, ubicados en /websocket/logs/, que contienen los valores de cookies de un usuario y el valor de cookie predefinido del desarrollador.

[Información adicional] Se envió una carta al proveedor sobre la vulnerabilidad.

[Tipo de vulnerabilidad Otro] CWE-548: Exposición de información a través del listado de directorios

[Vendor del producto] Lan ATMService LLC (http://lanatmservice.ru/)

[Código base del producto afectado] Versión afectada: M3 ATM Monitoring System 6.1.0. No hay versiones corregidas ni respuesta de los desarrolladores.

[Componente afectado] Mala configuración del servidor, que permite a un atacante remoto ver el valor de cookie de un usuario en archivos de registro.

[Tipo de ataque] Remoto

[Impacto Divulgación de información] true

[Vectores de ataque] Un atacante remoto puede ver archivos de registro, ubicados en {HOST}/websocket/logs/, que contienen los valores de cookies de un usuario.

[Descubridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referencia] https://jet.su

Descargar herramienta