Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30765 — CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master Escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/0xfml/cve-2023-30765
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSPenetration Testing
GitHub0xfml/cve-2023-30765

CVE-2023-30765

CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master Escalation dei privilegi

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30765

CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master Escalation dei privilegi

Credito del bug: Piotr Bazydło (@chudypb)
Collegamenti:

  • https://www.zerodayinitiative.com/advisories/ZDI-23-905/
  • https://www.cisa.gov/news-events/ics-advisories/icsa-23-180-01

Utilizzo

root@kitploit:~
python3 cve-2023-30765.py -h
usage: cve-2023-30765.py [-h] -i TARGET [-p PORT] [-t] [--user USER] [--pass PWD] [-b]

Delta Electronics Infrasuite Device Master Privilege Escalation (CVE-2023-30765)

optional arguments:
  -h, --help            show this help message and exit
  -i TARGET, --target TARGET
                        Target Infrasuite instance
  -p PORT, --port PORT  Target webservice port (default:80)
  -t, --tls             Target webservice has tls (default:false)
  --user USER           Account to escalate
  --pass PWD            Account password
  -b, --brute           Brute-force default user:pass pairs

Per tua informazione

Non sono riuscito a trovare un modo per enumerare i contenuti del gruppo, quindi questo aggiunge semplicemente l'utente specificato al gruppo admin con l'amministratore originale. Potrebbe essere capriccioso per altri utenti in quel gruppo. ymmv, yolo.

Scarica lo strumento