Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9645-ScadaBR-Analysis — CVE-2026-9645 से प्रभावित ScadaBR के लिए तकनीकी भेद्यता विश्लेषण और CVE ब्रीफिंग। | Kitploit
उपकरण/GitHubGitHub/0xmhany/cve-2026-9645-scadabr-analysis
भेद्यता विश्लेषणSCADA/ICS सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHub0xmhany/cve-2026-9645-scadabr-analysis

CVE-2026-9645-ScadaBR-Analysis

CVE-2026-9645 से प्रभावित ScadaBR के लिए तकनीकी भेद्यता विश्लेषण और CVE ब्रीफिंग।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-9645 — ScadaBR भेद्यता विश्लेषण

तकनीकी भेद्यता विश्लेषण और CVE-2026-9645 के लिए CVE ब्रीफिंग, जो ओपन-सोर्स ScadaBR SCADA/HMI प्लेटफ़ॉर्म को प्रभावित करता है।

अवलोकन

CVE-2026-9645 ScadaBR में एक गंभीर प्रमाणित रिमोट कोड निष्पादन भेद्यता है।

तैयार ब्रीफिंग के अनुसार:

  • गंभीरता: क्रिटिकल
  • CVSS v3.1: 9.9
  • भेद्यता प्रकार: प्रमाणित रिमोट कोड निष्पादन
  • CWE: CWE-78 — OS कमांड इंजेक्शन
  • प्रभावित उत्पाद: ScadaBR
  • आवश्यक अभिगम: निम्न-विशेषाधिकार प्रमाणित खाता
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • प्रभावित संस्करण: सभी ज्ञात संस्करण
  • पैच स्थिति: कोई आधिकारिक पैच उपलब्ध नहीं; प्रोजेक्ट अनुरक्षित नहीं है

भेद्यता सारांश

यह भेद्यता एक लॉग-इन उपयोगकर्ता को उजागर सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता के माध्यम से JavaScript सबमिट और निष्पादित करने की अनुमति देती है।

क्योंकि सबमिट की गई स्क्रिप्ट रूट-स्तरीय ऑपरेटिंग-सिस्टम विशेषाधिकारों के साथ निष्पादित हो सकती हैं और इनपुट पर्याप्त रूप से निष्प्रभावी नहीं किया जाता है, एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता ScadaBR होस्ट का पूर्ण समझौता प्राप्त कर सकता है।

आक्रमण प्रवाह

विश्लेषण निम्नलिखित आक्रमण पथ का वर्णन करता है:

  1. प्रमाणित करें — एक वैध ScadaBR खाता प्राप्त करें या उपयोग करें।
  2. स्क्रिप्टिंग API तक पहुँचें — उजागर सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता तक पहुँचें।
  3. OS कमांड इंजेक्ट करें — दुर्भावनापूर्ण इनपुट OS-स्तरीय निष्पादन पथ तक पहुँचता है।
  4. रूट के रूप में निष्पादित करें — सबमिट की गई JavaScript पूर्ण OS विशेषाधिकारों के साथ चलती है।
  5. पूर्ण समझौता — हमलावर प्रभावित SCADA होस्ट पर रूट-स्तरीय नियंत्रण प्राप्त कर सकता है।

CVSS और सुरक्षा प्रभाव

भेद्यता का CVSS v3.1 आधार स्कोर 9.9 (क्रिटिकल) है।

CVSS विशेषताएँ

संभावित प्रभाव

  • गोपनीयता: OT/SCADA कॉन्फ़िगरेशन और डेटा तक अनधिकृत पहुँच।
  • अखंडता: नियंत्रण लॉजिक और प्रक्रिया डेटा को बदलने की क्षमता।
  • उपलब्धता: रूट-स्तरीय पहुँच निगरानी प्रणालियों के विघटन या बंद होने की अनुमति दे सकती है।

प्रभावित वातावरण

ScadaBR निम्नलिखित वातावरणों में तैनात किया जा सकता है:

  • जल और अपशिष्ट जल उपचार
  • ऊर्जा और बिजली अवसंरचना
  • विनिर्माण और औद्योगिक स्वचालन
  • भवन स्वचालन

वास्तविक जोखिम इस बात पर निर्भर करता है कि किसी विशेष तैनाती को कैसे कॉन्फ़िगर, विभाजित और कनेक्ट किया गया है।

शमन और रक्षात्मक अनुशंसाएँ

चूँकि कोई आधिकारिक पैच उपलब्ध नहीं है, ब्रीफिंग निम्नलिखित रक्षात्मक उपायों की अनुशंसा करती है:

  • ScadaBR को विभाजित OT नेटवर्क में अलग करें।
  • अनावश्यक इंटरनेट एक्सपोज़र को अवरुद्ध करें।
  • VPN या जंप होस्ट के माध्यम से वेब-इंटरफ़ेस पहुँच प्रतिबंधित करें।
  • यदि आवश्यक न हो तो स्क्रिप्टिंग सुविधा को अक्षम या हटा दें।
  • न्यूनतम-विशेषाधिकार खाते लागू करें।
  • जहाँ उपयुक्त हो क्रेडेंशियल घुमाएँ।
  • अनुरक्षित उत्तराधिकारी प्रोजेक्ट Scada-LTS में माइग्रेशन की योजना बनाएँ।

जिम्मेदार अनुसंधान

यह रिपॉजिटरी अधिकृत सुरक्षा अनुसंधान, भेद्यता विश्लेषण, रक्षात्मक सुरक्षा और शैक्षिक उद्देश्यों के लिए है।

प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट कोड जानबूझकर शामिल नहीं किए गए हैं। साथ में दी गई ब्रीफिंग भेद्यता, आक्रमण स्थितियों, प्रभाव और रक्षात्मक शमन को समझने पर केंद्रित है।

दस्तावेज़ीकरण

📄 CVE-2026-9645 ScadaBR भेद्यता विश्लेषण

संदर्भ

  • NVD / CVE.org — CVE-2026-9645
  • CISA ICS सलाह — ICSA-26-139-03
  • ScadaBR प्रोजेक्ट

Mohammed Hany Mamdouh द्वारा तैयार

टूल डाउनलोड करें
मीट्रिकमान
आक्रमण वेक्टरनेटवर्क
आक्रमण जटिलतानिम्न
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च