
ثغرة رفع الملفات في خادم الويب SpiderControl SCADA
خادم ويب SpiderControl SCADA معرّض لثغرة رفع ملفات عشوائية دون مصادقة، مما يتيح للمهاجمين رفع نصوص برمجية خبيثة (مثل قذائف الويب) وتحقيق تنفيذ تعليمات برمجية عن بُعد.
إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. لا تستخدمه ضد أنظمة دون إذن صريح.
python3 poc.py http://TARGET-IP upload.php shell.php