Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scadapack-secure-lock-poc — مُحقِّق أداة اختبار مُعقَّمة دون اتصال لـ CVE-2026-81861 في SCADAPack Secure Lock | Kitploit
أدوات/GitHubGitHub/abhinavagarwal07/scadapack-secure-lock-poc
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSالتشفيرالأوراق والأبحاث
GitHubabhinavagarwal07/scadapack-secure-lock-poc

scadapack-secure-lock-poc

مُحقِّق أداة اختبار مُعقَّمة دون اتصال لـ CVE-2026-81861 في SCADAPack Secure Lock

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17س 43دلم تتم المراجعة بعد

مدقّق إصلاح القفل الآمن SCADAPack

هذا المستودع هو إثبات مفهوم محدود بشكل متعمّد لـ CVE-2026-81861. يتحقق من إمكانية المصادقة على إصلاحين مضبوطين تم إنتاجهما باستخدام Windows DTM الذي يوفّره البائع وفك ترميزهما باستخدام مواد مفاتيح شائعة.

إنه ليس استغلالاً تشغيلياً. لا يحتوي على أي عميل شبكة، أو هدف جهاز، أو مُرسِل DNP3، أو عملية فتح قفل، أو أمر تزوير رسائل، أو ماسح التقاط، أو أداة فك تشفير ملفات عشوائية. لا يمكنه الاتصال بـ RTU أو تغييره.

النتيجة المُثبتة

يقبل المدقّق فقط هذه الملفات المضمّنة المحددة، المثبّتة بـ SHA-256:

  • samples/vendor_generated/vendor_message_s1.bin: رسالة كاملة أنتجها مُهيّئ الرسائل الخاص بـ DTM من البائع.
  • samples/vendor_generated/harnessB_vendor_ciphertext_and_mac.bin: النص المشفّر و MAC الناتجان عن إجراءات التشفير الخاصة بالبائع على بايتات بتنسيق المنتج المُجمّعة من قِبَل الباحث.

لم يأتِ أي من الملفين من RTU فعلي. يوضّحان قابلية التشغيل البيني مع تطبيق DTM المُوفَّر، وليس القبول من جهاز حي أو قابلية الاستغلال عبر الشبكة.

التعامل مع المفاتيح

لا تُضمَّن الثوابت والمفاتيح الإنتاجية. يمكن للباحث الذي لديه بالفعل وصول مُصرَّح به إلى البرنامج المتأثر أن يوفّر ملف JSON محلياً:

root@kitploit:~
{
  "hmac_sha256_key": "<64 hex characters>",
  "aes128_kek": "<32 hex characters>"
}

لا تُودِع ذلك الملف. شغّل التحقق المحدود باستخدام:

root@kitploit:~
python3 securelock_poc.py verify-fixtures --key-file /path/to/local-keys.json

يرفض الأمر أي ملف غير مُدرَج في قائمة الإصلاحات المسموح بها ويتحقق من بصمة SHA-256 قبل التحليل. لا يطبع أبداً المفاتيح المُوفَّرة.

الاختبارات

root@kitploit:~
python3 tests/test_vectors.py

تستخدم المجموعة الافتراضية متجهات اختبار AES/RFC 3394 العامة ومفاتيح اختبار غير إنتاجية. إذا كان SECURELOCK_FIXTURE_KEY_FILE يشير إلى ملف مفاتيح محلي صالح، فإنه يتحقق أيضاً من كلا الإصلاحين المُنتَجين من البائع؛ وإلا يتم تخطي تلك الاختبارات.

النطاق والقيود

  • مؤكَّد هنا: تحليل الإصلاحات المقيّد بالبصمة، وفك تشفير AES، وفك تغليف RFC 3394، والحدود الصارمة، والاسترداد الاختياري من إصلاحين من DTM البائع.
  • غير مُثبت: حركة مرور RTU، أو قابلية التشغيل البيني الحية، أو القبول من الجهاز، أو الوصول إلى الوظائف المحمية، أو أي تغيير في الحالة.

راجع إرشاد Schneider Electric SEVD-2026-251-03 للمنتجات المتأثرة، والتخفيفات، وإرشادات البائع.

تنزيل الأداة