
CVE-2023-1698 Preuve de concept (PoC)

wago_exploit.py est un exploit de preuve de concept (PoC) pour CVE-2023-1698, une vulnérabilité critique affectant les automates WAGO. Cet exploit accorde à l'attaquant un accès shell à l'appareil, exposant potentiellement des opérations sensibles.
⚠️ Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche. Toute utilisation non autorisée peut être illégale. Utilisez de manière responsable.
Pour vous protéger contre cet exploit :
Mettez à jour votre firmware : assurez-vous d'utiliser la dernière version du firmware de WAGO. Segmentation du réseau : limitez l'accès aux automates depuis des réseaux non fiables. Règles de pare-feu : bloquez tout accès non autorisé aux points de terminaison vulnérables.

requestsInstallation des dépendances et utilisation 🎯:
git clone https://github.com/X3RX3SSec/CVE-2023-1698
cd CVE-2023-1698
pip install requirements.txt
python3 wago_exploit.py -u http://IP:PORT