
CVE-2021-31630 の概念実証(PoC)エクスプロイト。Hack The Box プラットフォームの WifineticTwo ボックス上で動作する OpenPLC サービスを対象としています。
WifineticTwo ボックス(Hack The Box)上の OpenPLC 向け CVE-2021-31630 エクスプロイト PoC、 このスクリプトは、Hack The Box プラットフォームの WifineticTwo ボックス上で実行されている OpenPLC サービスを標的とした、CVE-2021-31630 の概念実証(PoC)エクスプロイトです。
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: 待ち受ける IP アドレスを指定します。-p : 待ち受けるポートを指定します。-u : OpenPLC ログイン用のユーザー名を指定します。-pwd : OpenPLC ログイン用のパスワードを指定します。このスクリプトは、OpenPLC の CVE-2021-31630 の脆弱性を悪用し、WifineticTwo ボックス上でリモートコード実行を可能にします。指定された IP アドレスとポートへの接続を確立し、提供されたユーザー名とパスワードで認証した後、悪意のあるペイロードをアップロードして任意のコードを実行します。
作成者: z1ntrx
このスクリプトは教育およびテスト目的のみで提供されています。責任を持って使用し、テストする明示的な許可を得たシステム上でのみ使用してください。