Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure — POC Badgermeter strumento di monitoraggio - CVE-2024-1302 | Kitploit
Strumenti/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingConfigurazione Errata
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC Badgermeter strumento di monitoraggio - CVE-2024-1302

Vedi Repository
2 anni faNon ancora revisionato

CVE-2024-1302 --- Badgermeter moni tool - Esposizione di informazioni sensibili

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

Link del software: https://www.s-can.at/en/product/monitool/

Versione: 4.6.3

Autore: Guillermo García Molina

Descrizione: In s:can moni:tools fino alla versione 4.6.3 inclusa, un attaccante non autenticato potrebbe scaricare i file di log dall'applicazione, ottenendo informazioni sensibili in essi contenute.

POC

Nel menu autenticato del dispositivo moni::tools esiste una funzionalità il cui scopo è scaricare i file di log. Tuttavia, è stato scoperto che non è necessario essere autenticati per effettuare queste richieste e scaricare questi file, che possono contenere informazioni sensibili, come directory interne o errori di database.

Nell'immagine seguente viene mostrata la richiesta effettuata all'endpoint log-logfile-download.x che include il file di log del database /var/log/postgresql/postgresql-9.6-main.log nel parametro file. Come si può vedere, nessun cookie è incluso nelle intestazioni della richiesta:

image

Una volta effettuata la richiesta non autenticata, viene ricevuta la seguente risposta del server, che include il contenuto del file postgresql-9.6-main.log.

image

Pertanto, è stata riscontrata una vulnerabilità di controllo degli accessi improprio che consente a un attaccante non autenticato di scaricare file di log sensibili.

Scarica lo strumento