Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scadapack-secure-lock-poc — Vérificateur de fixture hors ligne assaini pour CVE-2026-81861 dans SCADAPack Secure Lock | Kitploit
Outils/GitHubGitHub/abhinavagarwal07/scadapack-secure-lock-poc
Outils DéfensifsAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSCryptographieArticles et Recherche
GitHubabhinavagarwal07/scadapack-secure-lock-poc

scadapack-secure-lock-poc

Vérificateur de fixture hors ligne assaini pour CVE-2026-81861 dans SCADAPack Secure Lock

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 17h 43mPas encore vérifié
Partager

Vérificateur de fixture SCADAPack Secure Lock

Ce dépôt est une preuve de concept délibérément limitée pour CVE-2026-81861. Il vérifie que deux fixtures contrôlées produites avec le DTM Windows fourni par le vendeur peuvent être authentifiées et décodées à l'aide d'un matériel de clé commun.

Il ne s'agit pas d'un exploit opérationnel. Il ne contient aucun client réseau, cible d'appareil, émetteur DNP3, opération de déverrouillage, commande de falsification de message, scanner de capture, ni déchiffreur de fichier arbitraire. Il ne peut ni contacter ni modifier un RTU.

Résultat démontré

Le vérificateur n'accepte que ces fichiers groupés exacts, épinglés par SHA-256 :

  • samples/vendor_generated/vendor_message_s1.bin : message complet produit par l'initialiseur de message propre au DTM du vendeur.
  • samples/vendor_generated/harnessB_vendor_ciphertext_and_mac.bin : texte chiffré et MAC produits par les routines cryptographiques du vendeur sur des octets au format produit assemblés par le chercheur.

Aucun de ces fichiers ne provient d'un RTU physique. Ils démontrent l'interopérabilité avec l'implémentation du DTM fournie, et non l'acceptation par un appareil en production ni l'exploitabilité réseau.

Gestion des clés

Les constantes et clés de production ne sont pas incluses. Un chercheur qui dispose déjà d'un accès autorisé au logiciel concerné peut fournir un fichier JSON local :

root@kitploit:~
{
  "hmac_sha256_key": "<64 hex characters>",
  "aes128_kek": "<32 hex characters>"
}

Ne validez pas ce fichier. Exécutez la vérification limitée avec :

root@kitploit:~
python3 securelock_poc.py verify-fixtures --key-file /path/to/local-keys.json

La commande rejette tout fichier non nommé dans sa liste d'autorisation de fixtures et vérifie le condensé SHA-256 avant l'analyse. Elle n'affiche jamais les clés fournies.

Tests

root@kitploit:~
python3 tests/test_vectors.py

La suite par défaut utilise des vecteurs de test publics AES/RFC 3394 et des clés de test non-production. Si SECURELOCK_FIXTURE_KEY_FILE désigne un fichier de clés local valide, elle vérifie également les deux fixtures générées par le vendeur ; sinon, ces tests sont ignorés.

Portée et limitations

  • Confirmé ici : analyse de fixtures conditionnée par condensé, déchiffrement AES, déballage RFC 3394, limites strictes, et récupération optionnelle à partir de deux fixtures du DTM du vendeur.
  • Non démontré : trafic RTU, interopérabilité en production, acceptation par l'appareil, accès à des fonctionnalités protégées, ou tout changement d'état.

Consultez l'avis Schneider Electric SEVD-2026-251-03 pour les produits concernés, les mesures d'atténuation et les recommandations du vendeur.

Télécharger l’outil