Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubrodolfomarianocy/unauthenticated-rce-fuxa-cve-2023-33831

Unauthenticated-RCE-FUXA-CVE-2023-33831

Описание и эксплойт CVE-2023-33831, затрагивающего программное обеспечение FUXA для веб-визуализации процессов (SCADA/HMI/Dashboard).

Репозиторий
13261 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Неаутентифицированное RCE FUXA CVE-2023-33831

Уязвимость затрагивает компонент скриптов FUXA из-за отсутствия контроля или очистки входных данных, которые могут контролироваться пользователями, что позволяет использовать опасные методы, масштабируемые для удаленного выполнения кода. Затронутый маршрут — /api/runscript, где можно выполнять команды без аутентификации через параметр code методом POST с использованием модуля child_process через функцию exec.


Способ использования

root@kitploit:~
python CVE-2023-33831.py --rhost <ip> --rport <rport> --lhost <lhost> --lport <lport>

Ссылка: https://www.youtube.com/watch?v=Xxa6yRB2Fpw

Скачать инструмент