Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — Exploit PoC Modbus TCP démontrant des écritures usurpées sur des bobines en lecture seule dans des automates programmables simulés, soulignant les failles de contrôle d'accès SCADA/ICS. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
Analyse des VulnérabilitésExploitationSécurité SCADA/ICSSécurité RéseauTests d'IntrusionSécurité Matériel et IoTMauvaise Configuration
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

Exploit PoC Modbus TCP démontrant des écritures usurpées sur des bobines en lecture seule dans des automates programmables simulés, soulignant les failles de contrôle d'accès SCADA/ICS.

Voir le dépôt
il y a 18 joursPas encore vérifié
Partager

CVE-2026-9090 – Écriture Modbus TCP sur des bobines en lecture seule via l’usurpation de code de fonction

Code du programme (simulation Python avec pymodbus)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Écriture Modbus TCP sur des bobines en lecture seule

Severity: Critical

Aperçu

Un automate industriel (PLC) expose des bobines censées être en lecture seule (par exemple, des états d’alarme). Cependant, en raison d’une erreur de configuration, le serveur Modbus accepte des commandes d’écriture (code de fonction 5 ou 15) sur ces bobines, permettant à un attaquant de manipuler les systèmes de sécurité.

Détails de la vulnérabilité

  • Type : Contrôle d’accès insuffisant
  • Impact : Dommages physiques, neutralisation des dispositifs de sécurité.
  • Cause racine : Le mappage mémoire Modbus n’est pas correctement configuré pour rejeter les commandes d’écriture vers certaines adresses.

Démonstration de l’exploit

  1. Démarrez le PLC simulé :
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. Exécutez l’exploit :
    root@kitploit:~
    python exploit_modbus_write.py
    
Télécharger l’outil