Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Unauthenticated-RCE-FUXA-CVE-2023-33831 — Descripción y explotación de CVE-2023-33831 que afecta al software FUXA de visualización de procesos basado en web (SCADA/HMI/Dashboard). | Kitploit
Herramientas/GitHubGitHub/rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub
rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831

Unauthenticated-RCE-FUXA-CVE-2023-33831

Descripción y explotación de CVE-2023-33831 que afecta al software FUXA de visualización de procesos basado en web (SCADA/HMI/Dashboard).

Ver Repositorio
13218hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE sin autenticación FUXA CVE-2023-33831

La vulnerabilidad afecta al componente de scripting de FUXA, debido a la falta de control o saneamiento en las entradas que pueden ser controladas por los usuarios, permitiendo así el uso de métodos peligrosos que pueden escalar a ejecución remota de código. La ruta afectada es /api/runscript, donde es posible ejecutar comandos sin necesidad de autenticarse a través del parámetro code mediante el método POST, utilizando el módulo child_process a través de la función exec.


Modo de uso

python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>

Enlace: https://www.youtube.com/watch?v=Xxa6yRB2Fpw

Descargar herramienta