
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 ermöglicht die Ausführung von Remote-Code (wenn der Angreifer Administratorrechte hat) durch das Schreiben eines bösartigen C#-Skripts und dessen Ausführung auf dem Server (über die Servereinstellungen im Administrations-Kontrollpanel auf Port 8101, standardmäßig).
Wie benutzt man:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
Proof of Concept:
