
Prova de conceito de exploit para CVE-2019-10915 que visa uma bypass de autenticação no Siemens TIA Administrator, permitindo execução remota de comandos via websockets Node.js expostos.
A vulnerabilidade é um bypass de autenticação no servidor TIA Administrator. Um atacante poderia executar comandos arbitrários de aplicativos por meio de websockets no servidor node.js, que é exposto externamente por padrão. Ao explorar essa vulnerabilidade, um atacante remoto não autenticado poderia realizar ações no TIA Portal, como elevar privilégios, alterar configurações de proxy ou especificar atualizações de firmware maliciosas.