Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS — Prova de conceito para CVE-2024-1304: cross-site scripting (XSS) refletido não autenticado no Badgermeter moni:tool até a versão 4.6.3, permitindo que atacantes remotos injetem script web arbitrário por meio da URL. | Kitploit
Ferramentas/GitHubGitHub/guillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubguillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss

CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS

Prova de conceito para CVE-2024-1304: cross-site scripting (XSS) refletido não autenticado no Badgermeter moni:tool até a versão 4.6.3, permitindo que atacantes remotos injetem script web arbitrário por meio da URL.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1304 --- Ferramenta moni Badgermeter - Cross Site Scripting Refletido XSS

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.

Software link: https://www.s-can.at/en/product/monitool/

Versão: 4.6.3

@author: Guillermo García Molina

Descrição: O software s:can moni:tools até a versão 4.6.3 inclusive é afetado por uma vulnerabilidade de cross-site scripting refletido (XSS) não autenticada que permite que atacantes remotos injetem script web ou HTML arbitrário através da url.

POC

A url raiz do dispositivo, neste caso http://192.168.0.1/, é afetada por uma injeção não autenticada de código arbitrário:

[http://192.168.0.1//sunkul36qj ]

XSS1

image

Baixar ferramenta