
CVE-2023-30459
SmartPTT SCADA 1.1.0.0 позволяет выполнять удалённый код (при наличии у злоумышленника прав администратора) путём записи вредоносного C#-скрипта и его выполнения на сервере (через настройки сервера в панели администратора на порту 8101 по умолчанию).
Использование:
python CVE-2023-30459.py -t 127.0.0.1 -p elcomplus -cmd "shutdown /s /t 30"
PoC:
