
эксплойт proof of Concept (PoC) для CVE-2021-31630, нацеленный на службу OpenPLC, работающую на устройстве WifineticTwo на платформе Hack The Box.
Эксплоит CVE-2021-31630 (PoC) для OpenPLC на машине WifineticTwo (Hack The Box), Этот скрипт является эксплоитом типа Proof of Concept (PoC) для CVE-2021-31630, нацеленным на сервис OpenPLC, работающий на машине WifineticTwo платформы Hack The Box.
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: Указывает IP-адрес для прослушивания.-p : Указывает порт для прослушивания.-u : Указывает имя пользователя для входа в OpenPLC.-pwd : Указывает пароль для входа в OpenPLC.Этот скрипт эксплуатирует уязвимость CVE-2021-31630 в OpenPLC, позволяя выполнить удалённый код на машине WifineticTwo. Он устанавливает соединение с целевым IP-адресом и портом, аутентифицируется с предоставленными именем пользователя и паролем и загружает вредоносную полезную нагрузку для выполнения произвольного кода.
Создано z1ntrx
Этот скрипт предназначен только для образовательных и тестовых целей. Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.