
Exploit de preuve de concept (PoC) pour CVE-2021-31630, ciblant le service OpenPLC s'exécutant sur la box WifineticTwo de la plateforme Hack The Box.
Exploit PoC pour CVE-2021-31630 ciblant OpenPLC sur la box WifineticTwo (Hack The Box). Ce script sert de preuve de concept (PoC) pour l'exploitation de CVE-2021-31630, visant le service OpenPLC exécuté sur la box WifineticTwo de la plateforme Hack The Box.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: Spécifie l'adresse IP sur laquelle écouter.-p : Spécifie le port sur lequel écouter.-u : Spécifie le nom d'utilisateur pour la connexion à OpenPLC.-pwd : Spécifie le mot de passe pour la connexion à OpenPLC.Ce script exploite la vulnérabilité CVE-2021-31630 dans OpenPLC, permettant l'exécution de code à distance sur la box WifineticTwo. Il établit une connexion vers l'adresse IP et le port cibles, s'authentifie avec le nom d'utilisateur et le mot de passe fournis, puis télécharge une charge utile malveillante pour exécuter du code arbitraire.
Créé par z1ntrx
Ce script est destiné uniquement à des fins éducatives et de test. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester.