Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1301---Badgermeter-moni-tool-SQL-Injection — Outil moni POC Badgermeter - CVE-2024-1301 | Kitploit
Outils/GitHubGitHub/guillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubguillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection

CVE-2024-1301---Badgermeter-moni-tool-SQL-Injection

Outil moni POC Badgermeter - CVE-2024-1301

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 ansPas encore vérifié

CVE-2024-1301 --- Badgermeter moni tool - Injection SQL

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.

Software link: https://www.s-can.at/en/product/monitool/

Version: 4.6.3

@author: Guillermo García Molina

Description: Dans s:can moni:tools jusqu'à la version 4.6.3 incluse, un attaquant non authentifié pourrait obtenir un accès complet à la base de données par injection SQL. Cela peut entraîner une perte de confidentialité, une perte d'intégrité et un déni de service (DoS).

POC

Le paramètre j_username, inclus dans la requête de connexion, est affecté par une vulnérabilité d'injection SQL. L'image suivante montre la requête dans laquelle la charge utile test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test est incluse, forçant la base de données à attendre 10 secondes avant d'envoyer la réponse :

image

image

En utilisant la technique d'injection SQL aveugle (https://owasp.org/www-community/attacks/Blind_SQL_Injection), il a été possible d'extraire toutes les données de la base de données, par exemple en extrayant la table User de la base de données ipc :

image

Télécharger l’outil