Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS — PoC-инструмент Badgermeter moni - CVE-2024-1304 | Kitploit
Инструменты/GitHubGitHub/guillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubguillermogm4/cve-2024-1304---badgermeter-moni-tool-reflected-cross-site-scripting-xss

CVE-2024-1304---Badgermeter-moni-tool-Reflected-Cross-Site-Scripting-XSS

PoC-инструмент Badgermeter moni - CVE-2024-1304

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2 лет назадЕщё не проверено

CVE-2024-1304 --- Badgermeter moni tool - Отражённая межсайтовая сценарная атака XSS

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.

Ссылка на ПО: https://www.s-can.at/en/product/monitool/

Версия: 4.6.3

Автор: Guillermo García Molina

Описание: Программное обеспечение s:can moni:tools версии до 4.6.3 включительно подвержено уязвимости неаутентифицированного отражённого межсайтового сценарного выполнения (XSS), которая позволяет удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через URL.

POC

Корневой URL устройства (в данном случае http://192.168.0.1/) подвержен неаутентифицированному внедрению произвольного кода:

[http://192.168.0.1//sunkul36qj ]

XSS1

изображение

Скачать инструмент