Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — استغلال PoC لبروتوكول Modbus TCP يوضح عمليات كتابة مزيفة إلى ملفات (coils) للقراءة فقط في وحدات PLC محاكاة، ويسلط الضوء على عيوب التحكم في الوصول في أنظمة SCADA/ICS. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
تحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSأمن الشبكاتاختبار الاختراقأمان الأجهزة وإنترنت الأشياءسوء التكوين
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

استغلال PoC لبروتوكول Modbus TCP يوضح عمليات كتابة مزيفة إلى ملفات (coils) للقراءة فقط في وحدات PLC محاكاة، ويسلط الضوء على عيوب التحكم في الوصول في أنظمة SCADA/ICS.

عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-9090 – كتابة Modbus TCP إلى كويلات للقراءة فقط عبر تزوير كود الوظيفة

كود البرنامج (محاكاة Python مع pymodbus)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – كتابة Modbus TCP إلى كويلات للقراءة فقط

Severity: Critical

نظرة عامة

يعرض جهاز PLC صناعي كويلات كان من المفترض أن تكون للقراءة فقط (مثل حالات الإنذار). ومع ذلك، وبسبب خطأ في الإعداد، يقبل خادم Modbus أوامر الكتابة (كود الوظيفة 5 أو 15) إلى تلك الكويلات، مما يسمح للمهاجم بالتلاعب بأنظمة السلامة.

تفاصيل الثغرة

  • النوع: التحكم غير الكافي في الوصول
  • التأثير: أضرار مادية، تجاوز أنظمة السلامة.
  • السبب الجذري: خريطة ذاكرة Modbus غير مُهيَّأة بشكل صحيح لرفض أوامر الكتابة إلى عناوين معيّنة.

توضيح الاستغلال

  1. ابدأ تشغيل PLC المُحاكى:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_modbus_write.py
    
root@kitploit:~
تنزيل الأداة