
CVE-2023-1698 Prova de Conceito (PoC)

wago_exploit.py é um exploit de prova de conceito (PoC) para CVE-2023-1698, uma vulnerabilidade crítica que afeta CLPs WAGO. Este exploit concede ao atacante acesso ao shell do dispositivo, potencialmente expondo operações sensíveis.
⚠️ Aviso legal: Este repositório é apenas para fins educacionais e de pesquisa. O uso não autorizado pode ser ilegal. Use com responsabilidade.
Para se proteger contra este exploit:
Atualize seu firmware: Certifique-se de estar executando a versão mais recente do firmware da WAGO. Segmentação de rede: Restrinja o acesso aos CLPs a partir de redes não confiáveis. Regras de firewall: Bloqueie o acesso não autorizado a endpoints vulneráveis.

requestsInstale as dependências e uso 🎯:
git clone https://github.com/X3RX3SSec/CVE-2023-1698
cd CVE-2023-1698
pip install requirements.txt
python3 wago_exploit.py -u http://IP:PORT