Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — CVE-2024-1303の概念実証エクスプロイト。これはBadger Meterのmoni:toolにおけるパストラバーサル脆弱性であり、認証済みの攻撃者がデバイスから任意のファイルをダウンロードすることを可能にします。 | Kitploit
ツール/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

CVE-2024-1303の概念実証エクスプロイト。これはBadger Meterのmoni:toolにおけるパストラバーサル脆弱性であり、認証済みの攻撃者がデバイスから任意のファイルをダウンロードすることを可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
32年前未レビュー

CVE-2024-1303 --- Badgermeter moni tool - パストラバーサル

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

ソフトウェアリンク: https://www.s-can.at/en/product/monitool/

バージョン: 4.6.3

@author: Guillermo García Molina

説明: s:can moni:tools バージョン 4.6.3 以前では、認証済みの攻撃者がダウンロードファイル機能のパストラバーサルを悪用して、デバイスから任意のファイルを取得できる可能性があります。

POC

「Download files」機能は、(Service>Output>Export Data>Files) にあり、アプリケーションからさまざまなドキュメントをダウンロードするために使用されます。これらのドキュメントを選択して「Download files」ボタンを押すと、要求されたドキュメントを含む圧縮ファイルがダウンロードされます:

image

サーバーへ送信されるリクエストに含まれるパラメータ名は、パストラバーサル脆弱性の影響を受けます。以下の画像に示すように、export-autofiles-download.x エンドポイントへ送信されるリクエストの脆弱なパラメータにペイロード ../../../../../etc/passwd を注入すると、/etc/passwd を含む圧縮ファイルがダウンロードされます。

image

image

image

image

ツールをダウンロード