Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal — 针对CVE-2024-1303的概念验证利用,该漏洞是Badger Meter的moni:tool中的一个路径遍历漏洞,允许经过身份验证的攻击者从设备下载任意文件。 | Kitploit
工具/GitHubGitHub/guillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubguillermogm4/cve-2024-1303---badgermeter-moni-tool-path-traversal

CVE-2024-1303---Badgermeter-moni-tool-Path-Traversal

针对CVE-2024-1303的概念验证利用,该漏洞是Badger Meter的moni:tool中的一个路径遍历漏洞,允许经过身份验证的攻击者从设备下载任意文件。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
32年前尚未审核

CVE-2024-1303 --- Badgermeter moni tool - 路径遍历

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.

软件链接: https://www.s-can.at/en/product/monitool/

版本: 4.6.3

@作者: Guillermo García Molina

描述: 在 s:can moni:tools 版本 4.6.3 及之前版本中,经过身份验证的攻击者可通过下载文件功能中的路径遍历漏洞获取设备上的任意文件。

POC

下载文件功能位于(服务>输出>导出数据>文件),用于从应用程序下载不同文档。当选中这些文档并按下“下载文件”按钮时,会下载一个包含所请求文档的压缩文件:

image

发送到服务器的请求中的参数名受到路径遍历漏洞的影响。如下图所示,在发送到 export-autofiles-download.x 端点的请求中,向易受攻击的参数注入有效载荷 ../../../../../etc/passwd,会下载一个包含 /etc/passwd 的压缩文件。

image

image

image

image

下载工具