
CVE-2021-31630 के लिए proof of Concept (PoC) शोषण, जो Hack The Box प्लेटफ़ॉर्म पर WifineticTwo बॉक्स पर चल रही OpenPLC सेवा को लक्षित करता है।
CVE-2021-31630 शोषण PoC WifineticTwo बॉक्स (Hack The Box) पर OpenPLC के लिए, यह स्क्रिप्ट CVE-2021-31630 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण के रूप में कार्य करती है, जो Hack The Box प्लेटफॉर्म पर WifineticTwo बॉक्स पर चल रही OpenPLC सेवा को लक्षित करती है।
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: सुनने के लिए IP पता निर्दिष्ट करता है।-p : सुनने के लिए पोर्ट निर्दिष्ट करता है।-u : OpenPLC लॉगिन के लिए उपयोगकर्ता नाम निर्दिष्ट करता है।-pwd : OpenPLC लॉगिन के लिए पासवर्ड निर्दिष्ट करता है।यह स्क्रिप्ट OpenPLC में CVE-2021-31630 कमजोरी का शोषण करती है, जो WifineticTwo बॉक्स पर दूरस्थ कोड निष्पादन की अनुमति देती है। यह लक्ष्य IP और पोर्ट से कनेक्शन स्थापित करता है, प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड से प्रमाणित करता है, और मनमाना कोड निष्पादित करने के लिए एक दुर्भावनापूर्ण पेलोड अपलोड करता है।
द्वारा बनाया गया z1ntrx
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।