Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31717 — Exploração de prova de conceito de injeção SQL para o software FUXA SCADA (<=1.1.12) através do parâmetro id em JSON via HTTP POST, permitindo a extração do conteúdo do banco de dados SQLite. | Kitploit
Ferramentas/GitHubGitHub/mateustesser/cve-2023-31717
Análise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebSegurança de Banco de Dados
GitHubmateustesser/cve-2023-31717

CVE-2023-31717

Exploração de prova de conceito de injeção SQL para o software FUXA SCADA (<=1.1.12) através do parâmetro id em JSON via HTTP POST, permitindo a extração do conteúdo do banco de dados SQLite.

Ver Repositório
50há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31717

É possível realizar Injeção SQL no parâmetro id do HTTP POST passado no corpo como json, sendo capaz de extrair informações confidenciais do banco de dados SQLite

Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"

Nome do produto afetado: FUXA

Versão afetada: <= 1.1.12

Problema: Injeção SQL

Descrição: É possível realizar Injeção SQL no parâmetro id do HTTP POST passado no corpo como json, sendo capaz de extrair informações confidenciais do banco de dados SQLite

Baixar ferramenta