Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-29666 — Preuve de concept pour CVE-2020-29666 : vulnérabilité de listage de répertoire dans Lan ATMService M3 ATM Monitoring System 6.1.0 qui expose des fichiers journaux contenant des valeurs de cookies utilisateur et développeur. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-29666
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

Preuve de concept pour CVE-2020-29666 : vulnérabilité de listage de répertoire dans Lan ATMService M3 ATM Monitoring System 6.1.0 qui expose des fichiers journaux contenant des valeurs de cookies utilisateur et développeur.

Voir le dépôt
14il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-29666

Liste des répertoires

[Description suggérée] Dans Lan ATMService M3 ATM Monitoring System 6.1.0, en raison d'une vulnérabilité de liste de répertoires, un attaquant distant peut consulter des fichiers journaux situés dans /websocket/logs/, qui contiennent les valeurs des cookies d'un utilisateur et la valeur prédéfinie du cookie du développeur.

[Informations supplémentaires] Une lettre a été envoyée au fournisseur concernant la vulnérabilité.

[Type de vulnérabilité Autre] CWE-548 : Exposition d'informations via la liste de répertoires

[Vendeur du produit] Lan ATMService LLC (http://lanatmservice.ru/)

[Base de code du produit affecté] Version affectée : M3 ATM Monitoring System 6.1.0. Il n'y a pas de versions corrigées ni de réponse des développeurs.

[Composant affecté] Mauvaise configuration du serveur, qui permet à un attaquant distant de consulter la valeur du cookie d'un utilisateur dans les fichiers journaux.

[Type d'attaque] À distance

[Impact Divulgation d'informations] true

[Vecteurs d'attaque] Un attaquant distant peut consulter les fichiers journaux situés dans {HOST}/websocket/logs/, qui contiennent les valeurs des cookies d'un utilisateur.

[Découvreur] Dmitry Kuramin (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil