
OPC UA प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो None सुरक्षा नीति का उपयोग करता है, साथ ही औद्योगिक नियंत्रण डेटा तक अनधिकृत पढ़ने/लिखने की पहुँच प्रदर्शित करने के लिए एक सिम्युलेटेड सर्वर भी शामिल है।
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio
async def main():
server = Server()
await server.init()
server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
server.set_security_policy([ua.SecurityPolicyType.NoSecurity]) # Allows unencrypted, unauthenticated
async with server:
while True:
await asyncio.sleep(1)
asyncio.run(main())
एक OPC UA सर्वर None सुरक्षा नीति के साथ कॉन्फ़िगर किया गया है, जो कोई एन्क्रिप्शन या प्रमाणीकरण प्रदान नहीं करती है। नेटवर्क पर मौजूद एक हमलावर कनेक्ट होकर औद्योगिक नियंत्रण प्रणाली के टैग्स के साथ इंटरैक्ट कर सकता है, जिससे भौतिक क्षति हो सकती है।
pip install asyncua
python opcua_server_sim.py
python exploit_opcua_none.py
क्लाइंट सफलतापूर्वक कनेक्ट हो जाता है।