Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure — POC Badgermeter 監視ツール - CVE-2024-1302 | Kitploit
ツール/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト設定ミス
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

POC Badgermeter 監視ツール - CVE-2024-1302

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2024-1302 --- Badgermeterモニタリングツール - 機密情報の露呈

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

Software link: https://www.s-can.at/en/product/monitool/

Version: 4.6.3

@author: Guillermo García Molina

Description: s:can moni:tools バージョン4.6.3以前では、認証されていない攻撃者がアプリケーションからログファイルをダウンロードし、それらに保存されている機密情報を入手できる可能性があります。

POC

moni::toolsデバイスの認証済みメニューには、ログファイルをダウンロードするための機能があります。しかし、これらのリクエストを実行してこれらのファイルをダウンロードするために認証が必要ないことが判明しました。これらのファイルには、内部ディレクトリやデータベースエラーなどの機密情報が含まれている可能性があります。

次の画像は、fileパラメータにデータベースログファイル /var/log/postgresql/postgresql-9.6-main.log を含めてエンドポイント log-logfile-download.x に対して行われたリクエストを示しています。リクエストヘッダーにCookieが含まれていないことがわかります。

image

認証されていないリクエストが実行されると、postgresql-9.6-main.logファイルの内容を含む次のサーバーレスポンスが返されます。

image

したがって、不適切なアクセス制御の脆弱性が発見され、認証されていない攻撃者が機密性の高いログファイルをダウンロードできるようになります。

ツールをダウンロード