Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — Proof-of-Concept-Exploit zur Umgehung der OPC-UA-Authentifizierung mithilfe der Sicherheitsrichtlinie „None“, einschließlich eines simulierten Servers, um unbefugten Lese-/Schreibzugriff auf industrielle Steuerungsdaten zu demonstrieren. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
SchwachstellenanalyseExploitationSCADA/ICS-SicherheitNetzwerksicherheitAuthentifizierungFehlkonfiguration
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

Proof-of-Concept-Exploit zur Umgehung der OPC-UA-Authentifizierung mithilfe der Sicherheitsrichtlinie „None“, einschließlich eines simulierten Servers, um unbefugten Lese-/Schreibzugriff auf industrielle Steuerungsdaten zu demonstrieren.

Repository anzeigen
8vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21018 – OPC UA Authentifizierungsumgehung über die None-Sicherheitsrichtlinie

Programmcode (Python-opcua-asyncio-Simulator)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – OPC UA Authentifizierungsumgehung über die None-Sicherheitsrichtlinie

Severity: Critical

Übersicht

Ein OPC-UA-Server ist mit der Sicherheitsrichtlinie None konfiguriert, die weder Verschlüsselung noch Authentifizierung bietet. Ein Angreifer im Netzwerk kann sich verbinden und mit Tags industrieller Steuerungssysteme interagieren, was physische Schäden verursacht.

Details zur Schwachstelle

  • Typ: Fehlende Authentifizierung
  • Auswirkung: Unbefugte Steuerung industrieller Prozesse.
  • Grundursache: Der Server-Endpunkt erlaubt ungesicherte Verbindungen, sodass jeder Client Variablen lesen und schreiben kann.

Exploit-Demonstration

  1. Starten Sie den simulierten Server:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_opcua_none.py
    

Der Client verbindet sich erfolgreich.

Tool herunterladen