Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-29667 — Proof-of-concept exploit per CVE-2020-29667 che sfrutta la scadenza insufficiente della sessione e un valore di cookie hardcoded in Lan ATMService M3 ATM Monitoring System 6.1.0, consentendo il controllo remoto degli stati degli sportelli ATM. | Kitploit
Strumenti/GitHubGitHub/jet-pentest/cve-2020-29667
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubjet-pentest/cve-2020-29667

CVE-2020-29667

Proof-of-concept exploit per CVE-2020-29667 che sfrutta la scadenza insufficiente della sessione e un valore di cookie hardcoded in Lan ATMService M3 ATM Monitoring System 6.1.0, consentendo il controllo remoto degli stati degli sportelli ATM.

Vedi Repository
115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-29667

Scadenza sessione insufficiente | Valore del cookie predefinito

[Descrizione suggerita] In Lan ATMService M3 ATM Monitoring System 6.1.0, un attaccante remoto in grado di utilizzare un valore di cookie predefinito, come PHPSESSID=LANIT-IMANAGER, può ottenere il controllo del sistema e operare sullo stato attuale dei bancomat remoti, a causa di Scadenza sessione insufficiente e Valore del cookie predefinito.

[Informazioni aggiuntive] È stata inviata una lettera al fornitore riguardo alla vulnerabilità.

[Tipo di vulnerabilità Altro] CWE-613: Scadenza sessione insufficiente

[Fornitore del prodotto] Lan ATMService LLC (http://lanatmservice.ru/)

[Base del codice prodotto interessato] Versione interessata: M3 ATM Monitoring System 6.1.0. Non sono disponibili versioni corrette e non c'è stata alcuna risposta dagli sviluppatori.

[Componente interessato] Configurazione errata dell'applicazione, che consente a un attaccante remoto di utilizzare un valore di cookie predefinito hardcoded.

[Tipo di attacco] Remoto

[Impatto Divulgazione di informazioni] true

[Impatto Perdita di integrità] Basso

[Impatto Perdita di disponibilità] Alto

[Vettori di attacco] Un attaccante remoto può utilizzare un valore di cookie predefinito per controllare il sistema e operare sullo stato attuale dei bancomat.

[Scopritore] Dmitry Kuramin (Jet Infosystems, jet.su)

[Riferimento] https://jet.su

Scarica lo strumento