Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-29667 — Exploit de prueba de concepto para CVE-2020-29667 dirigido a la expiración insuficiente de sesión y un valor de cookie codificado en Lan ATMService M3 ATM Monitoring System 6.1.0, lo que permite el control remoto de los estados del cajero automático. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2020-29667
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubjet-pentest/cve-2020-29667

CVE-2020-29667

Exploit de prueba de concepto para CVE-2020-29667 dirigido a la expiración insuficiente de sesión y un valor de cookie codificado en Lan ATMService M3 ATM Monitoring System 6.1.0, lo que permite el control remoto de los estados del cajero automático.

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-29667

Expiración de sesión insuficiente | Valor de cookie predefinido

[Descripción sugerida] En Lan ATMService M3 ATM Monitoring System 6.1.0, un atacante remoto capaz de usar un valor de cookie predeterminado, como PHPSESSID=LANIT-IMANAGER, puede lograr el control del sistema y operar el estado actual de las máquinas ATM remotas, debido a la Expiración de sesión insuficiente y al Valor de cookie predefinido.

[Información adicional] Se envió una carta al proveedor sobre la vulnerabilidad.

[Tipo de vulnerabilidad Otro] CWE-613: Expiración de sesión insuficiente

[Proveedor del producto] Lan ATMService LLC (http://lanatmservice.ru/)

[Base de código del producto afectado] Versión afectada: M3 ATM Monitoring System 6.1.0. No hay versiones corregidas ni respuesta de los desarrolladores.

[Componente afectado] Mala configuración de la aplicación, que permite a un atacante remoto usar un valor de cookie predefinido y codificado.

[Tipo de ataque] Remoto

[Impacto Divulgación de información] true

[Impacto Pérdida de integridad] Baja

[Impacto Pérdida de disponibilidad] Alta

[Vectores de ataque] Un atacante remoto puede usar un valor de cookie predefinido para controlar el sistema y operar el estado actual de las máquinas ATM.

[Descubridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referencia] https://jet.su

Descargar herramienta