
CVE-2023-30459
يسمح SmartPTT SCADA 1.1.0.0 بتنفيذ الأوامر عن بُعد (عندما يكون لدى المهاجم صلاحيات المسؤول) عن طريق كتابة سكربت C# ضار وتنفيذه على الخادم (عبر إعدادات الخادم في لوحة تحكم المسؤول على المنفذ 8101، بشكل افتراضي).
كيفية الاستخدام:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC:
