Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31717 — Эксплойт SQL-инъекции (доказательство концепции) для программного обеспечения FUXA SCADA (<=1.1.12) через параметр id в JSON-запросе POST по HTTP, позволяющий извлечь содержимое базы данных SQLite. | Kitploit
Инструменты/GitHubGitHub/mateustesser/cve-2023-31717
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийБезопасность Баз Данных
GitHubmateustesser/cve-2023-31717

CVE-2023-31717

Эксплойт SQL-инъекции (доказательство концепции) для программного обеспечения FUXA SCADA (<=1.1.12) через параметр id в JSON-запросе POST по HTTP, позволяющий извлечь содержимое базы данных SQLite.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31717

Возможна SQL-инъекция в параметр id HTTP POST, передаваемый в теле в формате JSON, что позволяет извлекать конфиденциальную информацию из базы данных SQLite

Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"

Название затронутого продукта: FUXA

Затронутая версия: <= 1.1.12

Проблема: SQL Injection

Описание: Возможна SQL-инъекция в параметр id HTTP POST, передаваемый в теле в формате JSON, что позволяет извлекать конфиденциальную информацию из базы данных SQLite

Скачать инструмент