Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WAGO-CVE-2023-1698 — WAGO-System Remote-Codeausführung-Schwachstelle (CVE-2023-1698) | Kitploit
Tools/GitHubGitHub/thedarknessdied/wago-cve-2023-1698
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubthedarknessdied/wago-cve-2023-1698

WAGO-CVE-2023-1698

WAGO-System Remote-Codeausführung-Schwachstelle (CVE-2023-1698)

Repository anzeigen
22vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WAGO-CVE-2023-1698

WAGO-System-Ferncodeausführungs-Schwachstelle (CVE-2023-1698)

Hinweis

Ich habe ein Tool für lokale Tests und POC-Entwicklung entwickelt, das nur als technische Lernreferenz dient. Bitte verwenden Sie es nicht für illegale Zwecke. Direkte oder indirekte Konsequenzen und Verluste, die durch die Nutzung der in diesem Artikel bereitgestellten Informationen durch Einzelpersonen oder Organisationen entstehen, liegen in der Verantwortung der Benutzer und haben nichts mit dem Autor zu tun!!!

image

Beschreibung

WAGO ist ein Unternehmen, das sich auf elektrische Verbindungstechnik, Automatisierung und Schnittstellenelektronik spezialisiert hat. In mehreren Produkten von WAGO ermöglicht eine Sicherheitslücke nicht authentifizierten entfernten Angreifern, neue Benutzer zu erstellen und Gerätekonfigurationen zu ändern, was zu Remote-RCE, Denial-of-Service und Schäden am gesamten System führen kann.

Installation

pip install -r requirements.txt

Werkzeugnutzung

root@kitploit:~
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
                              [--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
                              [--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]

WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Enter target object
  -f FILE, --file FILE  Input target object file
  --remote-file-include REMOTE_FILE_INCLUDE
                        Enter the filepath(it must be On the public network)
  --local-file-include LOCAL_FILE_INCLUDE
                        Enter the filepath(it must be On the local)
  --remote-command REMOTE_COMMAND
                        Enter the command you want to execute
  --random-agent RANDOM_AGENT
                        Using random user agents
  -d DELAY, --delay DELAY
                        Set multi threaded access latency (setting range from 0 to 5)
  -t THREAD, --thread THREAD
                        Set the number of program threads (setting range from 1 to 50)
  --proxy PROXY         Set up the proxy
  --type TYPE           Set up the remote upload file type
  -o OUTPUT, --output OUTPUT
                        output filename

Parameter

--remote-file-include, gibt eine entfernte Datei-URL an und lädt die Datei über curl oder wget in das tmp-Verzeichnis oder das aktuelle Verzeichnis hoch. --local-file-include, analysiert lokale Shell-Skriptdateien und führt sie remote aus. --remote-command REMOTE, führt einen Systembefehl aus.

Beispiel

python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"

Tool herunterladen