Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — Эксплойт, подтверждающий концепцию, для CVE-2024-1303, уязвимости обхода пути в moni:tool от Badger Meter, которая позволяет аутентифицированным злоумышленникам загружать произвольные файлы с устройства. | Kitploit
Инструменты/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт, подтверждающий концепцию, для CVE-2024-1303, уязвимости обхода пути в moni:tool от Badger Meter, которая позволяет аутентифицированным злоумышленникам загружать произвольные файлы с устройства.

Репозиторий
132 лет назадЕщё не проверено

CVE-2024-1303 --- Badgermeter moni tool - Обход пути

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

Ссылка на программное обеспечение: https://www.s-can.at/en/product/monitool/

Версия: 4.6.3

@автор: Guillermo García Molina

Описание: В s:can moni:tools до версии 4.6.3 включительно, аутентифицированный злоумышленник может получить любой файл с устройства с помощью обхода пути в функции загрузки файлов.

POC

Функциональность загрузки файлов, расположенная в (Service>Output>Export Data>Files), используется для загрузки различных документов из приложения. Когда эти документы выбраны и нажата кнопка «Загрузить файлы», загружается сжатый файл с запрошенными документами:

image

Имена параметров, которые находятся в запросе, отправляемом на сервер, подвержены уязвимости обхода пути. Как показано на следующих изображениях, внедрение полезной нагрузки ../../../../../etc/passwd в уязвимый параметр запроса, отправляемого к конечной точке export-autofiles-download.x, загружает сжатый файл с /etc/passwd.

image

image

image

image

Скачать инструмент