黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2019-10915的概念验证漏洞利用,目标是西门子TIA Administrator中的身份验证绕过漏洞,可通过暴露的Node.js WebSocket实现远程命令执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该漏洞是TIA Administrator服务器中的一个认证绕过漏洞。攻击者可以通过默认情况下对外暴露的Node.js服务器上的WebSocket执行任意应用程序命令。通过利用此漏洞,未经认证的远程攻击者可以在TIA Portal上执行操作,例如提升权限、更改代理设置或指定恶意的固件更新。