Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-31630-OpenPLC-3-Authenticated-RCE — OpenPLC 3 WebServer 认证远程代码执行。 | Kitploit
工具/GitHubGitHub/mind2hex/cve-2021-31630-openplc-3-authenticated-rce
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试命令与控制
GitHubmind2hex/cve-2021-31630-openplc-3-authenticated-rce

CVE-2021-31630-OpenPLC-3-Authenticated-RCE

OpenPLC 3 WebServer 认证远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
132年前尚未审核
分享

CVE-2021-31630

OpenPLC 3 WebServer 已认证远程代码执行。

描述

Open PLC Webserver v3 中存在命令注入漏洞,远程攻击者可通过利用应用 "/hardware" 页面上的 "硬件层代码框" 组件来执行任意代码。 仅在 HackTheBox 的 Wifinetictwo.htb 机器上测试过。

使用方法

root@kitploit:~
usage: openplc_exploit.py [-h] [--usage] --ip ADDR --port PORT --target URL -U USER -P PASSWORD
                          [--payload-program PAYLOAD_PROGRAM]

options:
  -h, --help            显示此帮助信息并退出
  --usage               显示用法信息
  --ip ADDR             用于反向连接的IP地址
  --port PORT           反向连接的端口号
  --target URL          目标URL。示例:http://localhost:8080
  -U USER, --username USER
                        登录OpenPLC Web服务器的用户名
  -P PASSWORD, --password PASSWORD
                        登录OpenPLC Web服务器的密码
  --payload-program PAYLOAD_PROGRAM
                        要发送到/upload-program的结构化文本OpenPLC格式

参考

  • CVE-2021-31630
下载工具