Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — OPC UA प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो None सुरक्षा नीति का उपयोग करता है, साथ ही औद्योगिक नियंत्रण डेटा तक अनधिकृत पढ़ने/लिखने की पहुँच प्रदर्शित करने के लिए एक सिम्युलेटेड सर्वर भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षानेटवर्क सुरक्षाप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

OPC UA प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो None सुरक्षा नीति का उपयोग करता है, साथ ही औद्योगिक नियंत्रण डेटा तक अनधिकृत पढ़ने/लिखने की पहुँच प्रदर्शित करने के लिए एक सिम्युलेटेड सर्वर भी शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21018 – None सुरक्षा नीति के माध्यम से OPC UA प्रमाणीकरण बाईपास

प्रोग्राम कोड (Python opcua-asyncio sim)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – None सुरक्षा नीति के माध्यम से OPC UA प्रमाणीकरण बाईपास

Severity: Critical

अवलोकन

एक OPC UA सर्वर None सुरक्षा नीति के साथ कॉन्फ़िगर किया गया है, जो कोई एन्क्रिप्शन या प्रमाणीकरण प्रदान नहीं करती है। नेटवर्क पर मौजूद एक हमलावर कनेक्ट होकर औद्योगिक नियंत्रण प्रणाली के टैग्स के साथ इंटरैक्ट कर सकता है, जिससे भौतिक क्षति हो सकती है।

भेद्यता विवरण

  • प्रकार: प्रमाणीकरण का अभाव
  • प्रभाव: औद्योगिक प्रक्रियाओं पर अनधिकृत नियंत्रण।
  • मूल कारण: सर्वर एंडपॉइंट असुरक्षित कनेक्शन की अनुमति देता है, जिससे कोई भी क्लाइंट वेरिएबल्स को पढ़ और लिख सकता है।

एक्सप्लॉइट प्रदर्शन

  1. सिम्युलेटेड सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_opcua_none.py
    

क्लाइंट सफलतापूर्वक कनेक्ट हो जाता है।

टूल डाउनलोड करें