
CVE-2023-1698 Доказательство концепции (PoC)

wago_exploit.py — это эксплойт для проверки концепции (PoC) для CVE-2023-1698, критической уязвимости, затрагивающей ПЛК WAGO. Этот эксплойт предоставляет злоумышленнику доступ к оболочке устройства, потенциально раскрывая конфиденциальные операции.
⚠️ Отказ от ответственности: Этот репозиторий предназначен только для образовательных и исследовательских целей. Несанкционированное использование может быть незаконным. Используйте ответственно.
Чтобы защититься от этого эксплойта:
Обновите прошивку: Убедитесь, что у вас установлена последняя версия прошивки от WAGO. Сегментация сети: Ограничьте доступ к ПЛК из ненадежных сетей. Правила брандмауэра: Заблокируйте несанкционированный доступ к уязвимым конечным точкам.

requestsУстановка зависимостей и использование 🎯:
git clone https://github.com/X3RX3SSec/CVE-2023-1698
cd CVE-2023-1698
pip install requirements.txt
python3 wago_exploit.py -u http://IP:PORT