Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-29667 — Эксплойт для проверки концепции для CVE-2020-29667, нацеленный на недостаточное завершение сеанса и жёстко заданное значение cookie в Lan ATMService M3 ATM Monitoring System 6.1.0, позволяющий удалённо управлять состояниями банкоматов. | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2020-29667
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubjet-pentest/cve-2020-29667

CVE-2020-29667

Эксплойт для проверки концепции для CVE-2020-29667, нацеленный на недостаточное завершение сеанса и жёстко заданное значение cookie в Lan ATMService M3 ATM Monitoring System 6.1.0, позволяющий удалённо управлять состояниями банкоматов.

Репозиторий
185 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-29667

Недостаточный срок действия сессии | Предопределённое значение cookie

[Предлагаемое описание] В системе мониторинга банкоматов Lan ATMService M3 ATM Monitoring System 6.1.0 удалённый злоумышленник, способный использовать значение cookie по умолчанию, такое как PHPSESSID=LANIT-IMANAGER, может получить контроль над системой и управлять текущим состоянием удалённых банкоматов из-за недостаточного срока действия сессии и предопределённого значения cookie.

[Дополнительная информация] Письмо об уязвимости было отправлено вендору.

[Тип уязвимости] CWE-613: Insufficient Session Expiration

[Вендор продукта] Lan ATMService LLC (http://lanatmservice.ru/)

[База затронутого кода продукта] Затронутая версия: M3 ATM Monitoring System 6.1.0. Исправленных версий не существует, ответа от разработчиков не получено.

[Затронутый компонент] Неправильная конфигурация приложения, которая позволяет удалённому злоумышленнику использовать жёстко заданное предопределённое значение cookie.

[Тип атаки] Удалённая

[Воздействие на раскрытие информации] Да

[Воздействие на потерю целостности] Низкий

[Воздействие на потерю доступности] Высокий

[Векторы атаки] Удалённый злоумышленник может использовать предопределённое значение cookie для контроля над системой и управления текущим состоянием банкоматов.

[Обнаружитель] Dmitry Kuramin (Jet Infosystems, jet.su)

[Ссылка] https://jet.su

Скачать инструмент