Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29666 — Доказательство концепции для CVE-2020-29666: уязвимость просмотра каталогов в Lan ATMService M3 ATM Monitoring System 6.1.0, которая раскрывает файлы журналов, содержащие значения cookie пользователей и разработчиков. | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2020-29666
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

Доказательство концепции для CVE-2020-29666: уязвимость просмотра каталогов в Lan ATMService M3 ATM Monitoring System 6.1.0, которая раскрывает файлы журналов, содержащие значения cookie пользователей и разработчиков.

Репозиторий
145 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-29666

Листинг директории

[Предлагаемое описание] В Lan ATMService M3 ATM Monitoring System 6.1.0 из-за уязвимости листинга директории удаленный злоумышленник может просматривать файлы журнала, расположенные в /websocket/logs/, которые содержат значения cookie пользователя и предопределенное значение cookie разработчика.

[Дополнительная информация] Письмо было отправлено поставщику об уязвимости.

[Тип уязвимости: Другое] CWE-548: Раскрытие информации через листинг директории

[Производитель продукта] Lan ATMService LLC (http://lanatmservice.ru/)

[Затронутая кодовая база продукта] Затронутая версия: M3 ATM Monitoring System 6.1.0. Исправленных версий нет, и ответа от разработчиков не получено.

[Затронутый компонент] Неверная конфигурация сервера, позволяющая удаленному злоумышленнику просматривать значения cookie пользователя в файлах журнала.

[Тип атаки] Удаленная

[Воздействие: Раскрытие информации] true

[Векторы атаки] Удаленный злоумышленник может просматривать файлы журнала, расположенные по адресу {HOST}/websocket/logs/, которые содержат значения cookie пользователя.

[Обнаружил] Dmitry Kuramin (Jet Infosystems, jet.su)

[Ссылка] https://jet.su

Скачать инструмент