Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31717 — Exploit preuve de concept d'injection SQL pour le logiciel FUXA SCADA (<=1.1.12) via le paramètre id JSON en HTTP POST, permettant l'extraction du contenu de la base de données SQLite. | Kitploit
Outils/GitHubGitHub/mateustesser/cve-2023-31717
Analyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebSécurité des Bases de Données
GitHubmateustesser/cve-2023-31717

CVE-2023-31717

Exploit preuve de concept d'injection SQL pour le logiciel FUXA SCADA (<=1.1.12) via le paramètre id JSON en HTTP POST, permettant l'extraction du contenu de la base de données SQLite.

Voir le dépôt
35il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31717

It is possible to do SQL Injection into the HTTP POST id parameter passed in the body as json, being able to extract confidential information from the SQLite database

Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"

Nom du produit affecté : FUXA

Version affectée : <= 1.1.12

Problème : Injection SQL

Description : Il est possible de faire une Injection SQL dans le paramètre HTTP POST id passé dans le corps en tant que json, permettant d'extraire des informations confidentielles de la base de données SQLite

Télécharger l’outil