
OpenPLC 3 WebServer 认证远程代码执行。
OpenPLC 3 WebServer 已认证远程代码执行。
Open PLC Webserver v3 中存在命令注入漏洞,远程攻击者可通过利用应用 "/hardware" 页面上的 "硬件层代码框" 组件来执行任意代码。 仅在 HackTheBox 的 Wifinetictwo.htb 机器上测试过。
usage: openplc_exploit.py [-h] [--usage] --ip ADDR --port PORT --target URL -U USER -P PASSWORD
[--payload-program PAYLOAD_PROGRAM]
options:
-h, --help 显示此帮助信息并退出
--usage 显示用法信息
--ip ADDR 用于反向连接的IP地址
--port PORT 反向连接的端口号
--target URL 目标URL。示例:http://localhost:8080
-U USER, --username USER
登录OpenPLC Web服务器的用户名
-P PASSWORD, --password PASSWORD
登录OpenPLC Web服务器的密码
--payload-program PAYLOAD_PROGRAM
要发送到/upload-program的结构化文本OpenPLC格式