Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rosesecurity/apologee
ReconnaissanceFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebCollecte d'InformationsSécurité RéseauTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Sécurité Matériel et IoT
Authentification
Archived
GitHubrosesecurity/apologee

APOLOGEE

Voir le dépôt
507il y a 1 anVérifié par Kitploit

À propos

APOLOGEE est un script Python et un module Metasploit qui énumère un répertoire caché sur les contrôleurs d'automatisation BACnet Siemens APOGEE PXC (toutes les versions antérieures à V3.5) et les contrôleurs d'automatisation BACnet TALON TC (toutes les versions antérieures à V3.5). Avec un score CVSS de 7,5, cet exploit permet à un attaquant d'effectuer un contournement d'authentification en utilisant un chemin ou canal alternatif pour accéder à des répertoires cachés dans le serveur web. Ce dépôt exploite CVE-2017-9947.

Partager

🌀 APOLOGEE - Scanner de panneaux de terrain Siemens :

APOLOGEE est un script Python et un module Metasploit qui énumère un répertoire caché sur les contrôleurs d'automatisation BACnet Siemens APOGEE PXC (toutes versions antérieures à V3.5) et les contrôleurs d'automatisation BACnet TALON TC (toutes versions antérieures à V3.5). Avec un score CVSS de 7,5, cet exploit permet à un attaquant de contourner l'authentification en utilisant un chemin ou un canal alternatif pour accéder à des répertoires cachés dans le serveur web. Ce dépôt exploite CVE-2017-9947.

PXCM

Que sont les panneaux de terrain Siemens ?

Les panneaux de terrain Siemens fournissent principalement des contrôles de processus pour les systèmes d'automatisation de bâtiments (BAS). Un système d'automatisation de bâtiments (BAS) est un réseau conçu pour connecter et automatiser certaines fonctions à l'intérieur d'un bâtiment. Tous les systèmes de contrôle du bâtiment, de l'éclairage et du CVC (Chauffage, Ventilation et Climatisation) aux systèmes d'incendie et de sécurité, sont tous câblés via un seul ensemble de commandes. Alors, qu'est-ce que cela signifie ? En utilisant le dépôt APOLOGEE, vous pouvez énumérer les appareils contrôlant les processus d'automatisation des bâtiments pour obtenir des informations sur leurs emplacements, configurations, et bien plus encore !

Démonstration :

https://user-images.githubusercontent.com/72598486/170400132-732e5e86-bde1-4117-a0ff-aef043a3a2cd.mp4

CVE :

Un attaquant ayant un accès réseau au serveur web intégré (ports 80/TCP et 443/TCP) pourrait contourner l'authentification et télécharger des informations sensibles de l'appareil.

Une vulnérabilité de traversée de répertoire pourrait permettre à un attaquant distant ayant un accès réseau au serveur web intégré (ports 80/TCP et 443/TCP) d'obtenir des informations sur la structure du système de fichiers des appareils concernés.

CVE

Détails :

  • Vulnérabilités : Contournement d'authentification via un chemin ou canal alternatif, Traversée de répertoire
  • CVSS v3 : 7.5
  • Fournisseur : Siemens
  • Équipement : Panneaux de terrain BACnet
  • Produits : APOGEE PXC BACnet Automation Controllers : toutes versions antérieures à V3.5 et TALON TC BACnet Automation Controllers : toutes versions antérieures à V3.5

Atténuation :

Siemens a fourni la version de firmware V3.5 pour les modules avancés des panneaux de terrain BACnet, qui corrige les vulnérabilités, et recommande aux utilisateurs de mettre à jour vers la nouvelle version corrigée. Les utilisateurs doivent contacter l'organisation de service locale pour plus d'informations sur la façon d'obtenir et d'appliquer V3.5. Le formulaire web est disponible à l'adresse suivante sur le site web de Siemens :

http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx

Règle Suricata pour la détection :

root@kitploit:~
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;) 

Scripts :

Deux scripts Python sont disponibles : siemens_field_panel_scanner.py et APOLOGEE.py. Le script siemens_field_panel_scanner.py est un module Metasploit qui peut être chargé dans le framework pour des utilisations auxiliaires simples sur les réseaux internes de technologies opérationnelles (OT) et de systèmes de contrôle industriels (ICS). Le script APOLOGEE.py est un programme autonome pour énumérer les panneaux de terrain en utilisant des arguments de ligne de commande standard.

Installation :

Télécharger le dépôt :

root@kitploit:~
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git

Utilisation de APOLOGEE.py :

root@kitploit:~
# python3 APOLOGEE.py <Siemens Field Panel IP>

$ python3 APOLOGEE.py 192.168.1.22

Utilisation de siemens_field_panel_scanner.py :

Pour charger le script dans Metasploit :

root@kitploit:~
# Rendre le script exécutable
$ chmod +x siemens_field_panel_scanner.py
# Créer le répertoire pour le module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Déplacer le script dans le dossier
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada

Lancez Metasploit :

root@kitploit:~
$ msfconsole -q
# Recharger les modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py

Si vous rencontrez des erreurs, consultez le journal suivant :

root@kitploit:~
$ tail ~/.msf4/logs/framework.log

Si vous êtes intéressé par l'écriture de vos propres modules Python pour Metasploit, consultez : https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html

Télécharger l’outil