
Уязвимость загрузки файлов веб-сервера SpiderControl SCADA
Веб-сервер SpiderControl SCADA уязвим для неаутентифицированной произвольной загрузки файлов, что позволяет злоумышленникам загружать вредоносные скрипты (например, веб-шеллы) и получать удаленное выполнение кода.
Эта proof of concept предназначена только для образовательных целей. Не используйте против систем без явного разрешения.
python3 poc.py http://TARGET-IP upload.php shell.php