Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — استغلال إثبات المفهوم لتجاوز مصادقة OPC UA باستخدام سياسة الأمان None، بما في ذلك خادم محاكٍ لإظهار الوصول غير المصرح به للقراءة/الكتابة إلى بيانات التحكم الصناعي. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
تحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSأمن الشبكاتالمصادقةسوء التكوين
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

استغلال إثبات المفهوم لتجاوز مصادقة OPC UA باستخدام سياسة الأمان None، بما في ذلك خادم محاكٍ لإظهار الوصول غير المصرح به للقراءة/الكتابة إلى بيانات التحكم الصناعي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-21018 – تجاوز مصادقة OPC UA عبر سياسة الأمان None

كود البرنامج (محاكي Python opcua-asyncio)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – تجاوز مصادقة OPC UA عبر سياسة الأمان None

Severity: Critical

نظرة عامة

يتم تكوين خادم OPC UA بسياسة الأمان None، التي لا توفر أي تشفير أو مصادقة. يمكن للمهاجم الموجود على الشبكة الاتصال والتفاعل مع علامات نظام التحكم الصناعي، مما يسبب أضرارًا مادية.

تفاصيل الثغرة

  • النوع: مصادقة مفقودة
  • الأثر: تحكم غير مصرح به في العمليات الصناعية.
  • السبب الجذري: تسمح نقطة نهاية الخادم باتصالات غير آمنة، مما يمكّن أي عميل من قراءة وكتابة المتغيرات.

عرض الاستغلال

  1. شغّل الخادم المحاكى:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_opcua_none.py
    

يتصل العميل بنجاح.

تنزيل الأداة