Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/guillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoConfiguração Incorreta
GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

Exploração de prova de conceito para CVE-2024-1302 demonstrando download não autenticado de arquivo de log no Badgermeter moni:tool, expondo informações confidenciais via controle de acesso incorreto.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1302 --- Ferramenta Badgermeter moni - Exposição de informações sensíveis

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1302: 7.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N | CWE-200.

Link do software: https://www.s-can.at/en/product/monitool/

Versão: 4.6.3

@autor: Guillermo García Molina

Descrição: No s:can moni:tools até a versão 4.6.3 inclusive, um atacante não autenticado poderia baixar arquivos de log da aplicação, obtendo informações sensíveis armazenadas neles.

POC

No menu autenticado do dispositivo moni::tools existe uma funcionalidade cujo propósito é baixar arquivos de log. No entanto, foi descoberto que não é necessário estar autenticado para realizar essas requisições e baixar esses arquivos, que são propensos a conter informações sensíveis, como diretórios internos ou erros de banco de dados.

Na imagem a seguir é mostrada a requisição realizada ao endpoint log-logfile-download.x incluindo o arquivo de log do banco de dados /var/log/postgresql/postgresql-9.6-main.log no parâmetro file. Como pode ser visto, nenhum cookie é incluído nos cabeçalhos da requisição:

imagem

Uma vez que a requisição não autenticada é realizada, a seguinte resposta do servidor é recebida, incluindo o conteúdo do arquivo postgresql-9.6-main.log.

imagem

Portanto, encontra-se uma vulnerabilidade de controle de acesso incorreto, permitindo que um atacante não autenticado baixe arquivos de log sensíveis.

Baixar ferramenta