
CVE-2023-1698 概念実証(PoC)

wago_exploit.py は、WAGO PLC に影響を与える重大な脆弱性 CVE-2023-1698 に対する概念実証 (PoC) エクスプロイトです。このエクスプロイトにより、攻撃者はデバイスへの シェルアクセス を取得し、機密性の高い操作を暴露する可能性があります。
⚠️ 免責事項: このリポジトリは教育および研究目的のみに提供されています。無断使用は違法となる可能性があります。責任を持って使用してください。
このエクスプロイトから保護するには:
ファームウェアを更新する: WAGO から提供されている最新のファームウェアバージョンを実行していることを確認してください。 ネットワークセグメンテーション: 信頼できないネットワークから PLC へのアクセスを制限します。 ファイアウォールルール: 脆弱なエンドポイントへの不正アクセスをブロックします。

requests ライブラリ依存関係のインストールと使用法 🎯:
git clone https://github.com/X3RX3SSec/CVE-2023-1698
cd CVE-2023-1698
pip install requirements.txt
python3 wago_exploit.py -u http://IP:PORT