
Vulnérabilité de téléchargement de fichiers sur le serveur Web SpiderControl SCADA
Le serveur Web SpiderControl SCADA est vulnérable aux téléchargements de fichiers arbitraires non authentifiés, permettant aux attaquants de télécharger des scripts malveillants (par exemple, des webshells) et d'obtenir une exécution de code à distance.
Cette preuve de concept est à des fins éducatives uniquement. Ne pas utiliser contre des systèmes sans autorisation explicite.
python3 poc.py http://TARGET-IP upload.php shell.php