
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 consente l'esecuzione di codice remoto (quando l'attaccante ha privilegi di amministratore) scrivendo uno script C# dannoso ed eseguendolo sul server (attraverso le impostazioni del server nel pannello di controllo dell'amministratore sulla porta 8101, per impostazione predefinita).
Come usare:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC:
