Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — Exploit de prueba de concepto para el bypass de autenticación en OPC UA mediante la política de seguridad None, que incluye un servidor simulado para demostrar el acceso no autorizado de lectura/escritura a datos de control industrial. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
Análisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSSeguridad de RedesAutenticaciónMala Configuración
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

Exploit de prueba de concepto para el bypass de autenticación en OPC UA mediante la política de seguridad None, que incluye un servidor simulado para demostrar el acceso no autorizado de lectura/escritura a datos de control industrial.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-21018 – Bypass de autenticación de OPC UA mediante la política de seguridad None

Código del programa (simulación en Python con opcua-asyncio)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – Bypass de autenticación de OPC UA mediante la política de seguridad None

Severity: Critical

Resumen

Un servidor OPC UA está configurado con la política de seguridad None, que no proporciona cifrado ni autenticación. Un atacante en la red puede conectarse e interactuar con las etiquetas del sistema de control industrial, causando daños físicos.

Detalles de la vulnerabilidad

  • Tipo: Falta de autenticación
  • Impacto: Control no autorizado de procesos industriales.
  • Causa raíz: El endpoint del servidor permite conexiones no seguras, lo que permite a cualquier cliente leer y escribir variables.

Demostración del exploit

  1. Inicia el servidor simulado:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_opcua_none.py
    

El cliente se conecta correctamente.

Descargar herramienta