
Prova di concetto (PoC) exploit per CVE-2021-31630, che prende di mira il servizio OpenPLC in esecuzione sulla macchina WifineticTwo sulla piattaforma Hack The Box.
Exploit PoC CVE-2021-31630 per OpenPLC sulla macchina WifineticTwo (Hack The Box), Questo script funge da exploit Proof of Concept (PoC) per CVE-2021-31630, indirizzato al servizio OpenPLC in esecuzione sulla macchina WifineticTwo sulla piattaforma Hack The Box.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: Specifica l'indirizzo IP su cui ascoltare.-p : Specifica la porta su cui ascoltare.-u : Specifica il nome utente per l'accesso a OpenPLC.-pwd : Specifica la password per l'accesso a OpenPLC.Questo script sfrutta la vulnerabilità CVE-2021-31630 in OpenPLC, permettendo l'esecuzione remota di codice sulla macchina WifineticTwo. Stabilisce una connessione all'IP e alla porta di destinazione, si autentica con il nome utente e la password forniti e carica un payload malevolo per eseguire codice arbitrario.
Creato da z1ntrx
Questo script è destinato esclusivamente a scopi educativi e di test. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione al test.