Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-31630-OpenPLC-3-Authenticated-RCE — Аутентифицированное удаленное выполнение кода на OpenPLC 3 WebServer. | Kitploit
Инструменты/GitHubGitHub/mind2hex/cve-2021-31630-openplc-3-authenticated-rce
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmind2hex/cve-2021-31630-openplc-3-authenticated-rce

CVE-2021-31630-OpenPLC-3-Authenticated-RCE

Аутентифицированное удаленное выполнение кода на OpenPLC 3 WebServer.

Репозиторий
102 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-31630

OpenPLC 3 WebServer: аутентифицированное удаленное выполнение кода.

Описание

Наличие внедрения команд (Command Injection) в Open PLC Webserver v3 позволяет удаленным злоумышленникам выполнять произвольный код, используя компонент «Hardware Layer Code Box», расположенный на странице «/hardware» приложения. Протестировано только на машине Wifinetictwo.htb с HackTheBox.

Использование

root@kitploit:~
usage: openplc_exploit.py [-h] [--usage] --ip ADDR --port PORT --target URL -U USER -P PASSWORD
                          [--payload-program PAYLOAD_PROGRAM]

options:
  -h, --help            show this help message and exit
  --usage               show usage message
  --ip ADDR             ip address for the reverse connection
  --port PORT           port number to the reverse connection
  --target URL          target url. Example: http://localhost:8080
  -U USER, --username USER
                        username to log int to openplc web server
  -P PASSWORD, --password PASSWORD
                        password to log in to openplc web server
  --payload-program PAYLOAD_PROGRAM
                        structured text openplc format to send to /upload-program

Ссылки

  • CVE-2021-31630
Скачать инструмент