
CVE-2023-30459
O SmartPTT SCADA 1.1.0.0 permite execução remota de código (quando o atacante tem privilégios de administrador) ao escrever um script C# malicioso e executá-lo no servidor (por meio das configurações do servidor no painel de controle do administrador na porta 8101, por padrão).
Como usar:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
Prova de Conceito:
