Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS — Preuve de concept pour CVE-2024-1304 : cross-site scripting (XSS) réfléchi non authentifié dans Badgermeter moni:tool jusqu'à la version 4.6.3, permettant à des attaquants distants d'injecter du script web arbitraire via l'URL. | Kitploit
Outils/GitHubGitHub/guillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubguillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss

CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS

Preuve de concept pour CVE-2024-1304 : cross-site scripting (XSS) réfléchi non authentifié dans Badgermeter moni:tool jusqu'à la version 4.6.3, permettant à des attaquants distants d'injecter du script web arbitraire via l'URL.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1304 --- Outil moni de Badgermeter - Vulnérabilité de Cross-Site Scripting (XSS) reflété

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.

Software link : https://www.s-can.at/en/product/monitool/

Version : 4.6.3

@author : Guillermo García Molina

Description : Le logiciel s:can moni:tools jusqu'à la version 4.6.3 inclus est affecté par une vulnérabilité de cross-site scripting (XSS) reflété non authentifiée qui permet à des attaquants distants d'injecter du script web ou du HTML arbitraire via l'URL.

POC

L'URL racine du périphérique, dans ce cas http://192.168.0.1/, est affectée par une injection de code arbitraire non authentifiée :

[http://192.168.0.1//sunkul36qj ]

XSS1

image

Télécharger l’outil