Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-31630-HTB — CVE-2021-31630 के लिए proof of Concept (PoC) शोषण, जो Hack The Box प्लेटफ़ॉर्म पर WifineticTwo बॉक्स पर चल रही OpenPLC सेवा को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/hunt3r0x/cve-2021-31630-htb
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhunt3r0x/cve-2021-31630-htb

CVE-2021-31630-HTB

CVE-2021-31630 के लिए proof of Concept (PoC) शोषण, जो Hack The Box प्लेटफ़ॉर्म पर WifineticTwo बॉक्स पर चल रही OpenPLC सेवा को लक्षित करता है।

रिपॉजिटरी देखें
9152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-31630 शोषण

CVE-2021-31630 शोषण PoC WifineticTwo बॉक्स (Hack The Box) पर OpenPLC के लिए, यह स्क्रिप्ट CVE-2021-31630 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण के रूप में कार्य करती है, जो Hack The Box प्लेटफॉर्म पर WifineticTwo बॉक्स पर चल रही OpenPLC सेवा को लक्षित करती है।

उपयोग

root@kitploit:~
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
root@kitploit:~
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc

तर्क

  • -ip <IP_ADDRESS>: सुनने के लिए IP पता निर्दिष्ट करता है।
  • -p : सुनने के लिए पोर्ट निर्दिष्ट करता है।
  • -u : OpenPLC लॉगिन के लिए उपयोगकर्ता नाम निर्दिष्ट करता है।
  • -pwd : OpenPLC लॉगिन के लिए पासवर्ड निर्दिष्ट करता है।

विवरण

यह स्क्रिप्ट OpenPLC में CVE-2021-31630 कमजोरी का शोषण करती है, जो WifineticTwo बॉक्स पर दूरस्थ कोड निष्पादन की अनुमति देती है। यह लक्ष्य IP और पोर्ट से कनेक्शन स्थापित करता है, प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड से प्रमाणित करता है, और मनमाना कोड निष्पादित करने के लिए एक दुर्भावनापूर्ण पेलोड अपलोड करता है।

लेखक

द्वारा बनाया गया z1ntrx

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें