Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xfml/cve-2023-30765
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSPruebas de Penetración
GitHub0xfml/cve-2023-30765

CVE-2023-30765

CVE-2023-30765 / ZDI-23-905 - Elevación de Privilegios en Delta Electronics Infrasuite Device Master

Ver Repositorio
176hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-30765

CVE-2023-30765 / ZDI-23-905 - Escalada de Privilegios en Delta Electronics Infrasuite Device Master

Crédito del fallo: Piotr Bazydlo (@chudypb)
Enlaces:

  • https://www.zerodayinitiative.com/advisories/ZDI-23-905/
  • https://www.cisa.gov/news-events/ics-advisories/icsa-23-180-01

Uso

root@kitploit:~
python3 cve-2023-30765.py -h
usage: cve-2023-30765.py [-h] -i TARGET [-p PORT] [-t] [--user USER] [--pass PWD] [-b]

Delta Electronics Infrasuite Device Master Privilege Escalation (CVE-2023-30765)

optional arguments:
  -h, --help            show this help message and exit
  -i TARGET, --target TARGET
                        Target Infrasuite instance
  -p PORT, --port PORT  Target webservice port (default:80)
  -t, --tls             Target webservice has tls (default:false)
  --user USER           Account to escalate
  --pass PWD            Account password
  -b, --brute           Brute-force default user:pass pairs

Información

No se pudo encontrar una forma de enumerar el contenido del grupo, por lo que esto simplemente agrega el usuario dado al grupo de administradores junto con el administrador original. Puede ser temperamental para otros usuarios en ese grupo. ymmv, yolo.

Descargar herramienta