
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 permet l'exécution de code à distance (lorsque l'attaquant dispose de privilèges d'administrateur) en écrivant un script C# malveillant et en l'exécutant sur le serveur (via les paramètres du serveur dans le panneau de configuration de l'administrateur sur le port 8101, par défaut).
Comment utiliser :
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC :
