
exploit de prueba de concepto (PoC) para CVE-2021-31630, dirigido al servicio OpenPLC que se ejecuta en la máquina WifineticTwo de la plataforma Hack The Box.
PoC del exploit CVE-2021-31630 para OpenPLC en la máquina WifineticTwo (Hack The Box). Este script sirve como prueba de concepto (PoC) para CVE-2021-31630, dirigido al servicio OpenPLC que se ejecuta en la máquina WifineticTwo de la plataforma Hack The Box.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: Especifica la dirección IP en la que se escuchará.-p : Especifica el puerto en el que se escuchará.-u : Especifica el nombre de usuario para el inicio de sesión de OpenPLC.-pwd : Especifica la contraseña para el inicio de sesión de OpenPLC.Este script explota la vulnerabilidad CVE-2021-31630 en OpenPLC, permitiendo la ejecución remota de código en la máquina WifineticTwo. Establece una conexión con la IP y el puerto de destino, se autentica con el nombre de usuario y la contraseña proporcionados, y sube una carga útil maliciosa para ejecutar código arbitrario.
Creado por z1ntrx
Este script está destinado únicamente a fines educativos y de prueba. Úsalo de forma responsable y solo en sistemas para los que tengas permiso explícito de probar.