
Proof-of-Concept (PoC) Exploit für CVE-2021-31630, der auf den OpenPLC-Dienst abzielt, der auf der WifineticTwo-Box der Hack The Box-Plattform läuft.
CVE-2021-31630 Exploit PoC für OpenPLC auf der WifineticTwo Box (Hack The Box), Dieses Skript dient als Proof-of-Concept (PoC)-Exploit für CVE-2021-31630, der auf den OpenPLC-Dienst abzielt, der auf der WifineticTwo-Box auf der Hack-The-Box-Plattform läuft.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: Gibt die IP-Adresse an, auf der gelauscht werden soll.-p : Gibt den Port an, auf dem gelauscht werden soll.-u : Gibt den Benutzernamen für die OpenPLC-Anmeldung an.-pwd : Gibt das Passwort für die OpenPLC-Anmeldung an.Dieses Skript nutzt die Schwachstelle CVE-2021-31630 in OpenPLC aus und ermöglicht die Remote-Codeausführung auf der WifineticTwo-Box. Es stellt eine Verbindung zur Ziel-IP und zum Zielport her, authentifiziert sich mit dem angegebenen Benutzernamen und Passwort und lädt eine bösartige Nutzlast hoch, um beliebigen Code auszuführen.
Erstellt von z1ntrx
Dieses Skript ist ausschließlich für Bildungs- und Testzwecke bestimmt. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.