Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
htb-wifinetictwo-exploit — Ein einfaches Python-Skript zur Ausnutzung von CVE-2021-31630 auf dem HTB WifineticTwo CTF. | Kitploit
Tools/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungRemote-Access-ToolBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

Ein einfaches Python-Skript zur Ausnutzung von CVE-2021-31630 auf dem HTB WifineticTwo CTF.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CVE-2021-31630 Exploit PoC

Dieses Python-Skript ist ein Proof-of-Concept-Exploit (PoC) für CVE-2021-31630, der eine Schwachstelle in OpenPLC auf der WifineticTwo-Box bei HackTheBox angreift. Es dient ausschließlich Bildungszwecken und zielt darauf ab, den Exploit-Prozess in einer kontrollierten Umgebung zu demonstrieren.

Haftungsausschluss

Dieses Tool ist ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler übernimmt keine Verantwortung für Schäden oder strafrechtliche Anklagen gegen Benutzer, die diesen Exploit missbrauchen.

Voraussetzungen

Bevor Sie diesen Exploit ausführen, stellen Sie sicher, dass Folgendes vorhanden ist:

  • Python 3 ist auf Ihrem System installiert.
  • Die requests-Bibliothek ist installiert. Sie können sie mit pip install requests installieren.

Verwendung

Um diesen Exploit zu verwenden, müssen Sie die URL des Ziels, die lokale Host-IP (LHOST) und den lokalen Port (LPORT) angeben, zu dem die Reverse Shell zurückverbinden soll. Optional können Sie den Benutzernamen und das Passwort für OpenPLC angeben, falls diese von den Standardwerten abweichen.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

Argumente

  • --target - Basisadresse des Ziels. Beispiel: http://wifinetictwo.htb:8080
  • --lhost - Lokale Host-IP-Adresse, zu der die Reverse Shell zurückverbinden soll.
  • --lport - Lokaler Port, zu dem die Reverse Shell zurückverbinden soll.
  • --usr - (Optional) Benutzername für OpenPLC. Standard ist openplc.
  • --pwd - (Optional) Passwort für OpenPLC. Standard ist openplc.

Funktionen

  • Übernimmt automatisch den Anmeldeprozess mit den bereitgestellten Anmeldeinformationen.
  • Erstellt eine schädliche Payload und lädt sie hoch, um Remote-Codeausführung zu erreichen.
  • Startet eine Reverse Shell zurück zur angegebenen IP und Port des Angreifers.

Exploit-Prozess

  1. Anmeldung: Das Skript meldet sich mit den bereitgestellten Anmeldeinformationen bei der OpenPLC-Anwendung an.
  2. Payload-Erstellung: Erstellt dynamisch eine schädliche Payload, die eine Reverse Shell initiieren soll.
  3. Payload-Upload: Lädt die erstellte Payload auf den Server hoch.
  4. Exploit-Trigger: Löst den Exploit aus, indem versucht wird, den hochgeladenen schädlichen Code zu kompilieren, was zu einer Reverse Shell führt.

Danksagungen

  • Besonderer Dank an Fellipe Oliveira, der CVE-2021-31630 entdeckt und gemeldet hat.
  • HackTheBox für die Bereitstellung einer realistischen Umgebung zum Üben und Lernen über Cybersicherheit.
Tool herunterladen