
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 permite la ejecución remota de código (cuando el atacante tiene privilegios de administrador) escribiendo un script malicioso en C# y ejecutándolo en el servidor (a través de la configuración del servidor en el panel de control del administrador en el puerto 8101, por defecto).
Cómo usar:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC:
