
SpiderControl SCADA Web Server Sicherheitslücke beim Datei-Upload
Der SpiderControl SCADA-Webserver ist anfällig für nicht authentifizierte beliebige Datei-Uploads, die es Angreifern ermöglichen, schädliche Skripte (z. B. Webshells) hochzuladen und entfernte Codeausführung zu erlangen.
Dieser Proof of Concept dient ausschließlich zu Bildungszwecken. Nicht gegen Systeme ohne ausdrückliche Genehmigung verwenden.
python3 poc.py http://TARGET-IP upload.php shell.php