
CVE-2023-1698 Prova di concetto (PoC)

wago_exploit.py è un exploit proof-of-concept (PoC) per CVE-2023-1698, una vulnerabilità critica che colpisce i PLC WAGO. Questo exploit garantisce all'attaccante l'accesso alla shell del dispositivo, esponendo potenzialmente operazioni sensibili.
⚠️ Disclaimer: Questo repository è solo a scopo educativo e di ricerca. L'uso non autorizzato potrebbe essere illegale. Usalo in modo responsabile.
Per proteggersi da questo exploit:
Aggiorna il firmware: assicurati di eseguire l'ultima versione del firmware di WAGO. Segmentazione della rete: limita l'accesso ai PLC da reti non fidate. Regole firewall: blocca l'accesso non autorizzato agli endpoint vulnerabili.

requestsInstalla le dipendenze & Utilizzo 🎯:
git clone https://github.com/X3RX3SSec/CVE-2023-1698
cd CVE-2023-1698
pip install requirements.txt
python3 wago_exploit.py -u http://IP:PORT