Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — PoC Modbus TCP एक्सप्लॉइट जो सिम्युलेटेड PLCs में रीड-ओनली कॉइल्स पर स्पूफ की गई राइट्स का प्रदर्शन करता है और SCADA/ICS एक्सेस नियंत्रण खामियों को उजागर करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षागलत कॉन्फ़िगरेशन
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

PoC Modbus TCP एक्सप्लॉइट जो सिम्युलेटेड PLCs में रीड-ओनली कॉइल्स पर स्पूफ की गई राइट्स का प्रदर्शन करता है और SCADA/ICS एक्सेस नियंत्रण खामियों को उजागर करता है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-9090 – फंक्शन कोड स्पूफिंग के माध्यम से Modbus TCP रीड-ओनली कॉइल्स में लेखन

प्रोग्राम कोड (pymodbus सिमुलेशन के साथ Python)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Modbus TCP रीड-ओनली कॉइल्स में लेखन

Severity: Critical

अवलोकन

एक औद्योगिक PLC उन कॉइल्स को एक्सपोज़ करता है जो केवल-पठनीय (रीड-ओनली) होने के लिए होती हैं (जैसे, अलार्म स्थितियाँ)। हालाँकि, कॉन्फ़िगरेशन त्रुटि के कारण, Modbus सर्वर उन कॉइल्स पर लेखन कमांड (फंक्शन कोड 5 या 15) स्वीकार करता है, जिससे हमलावर सुरक्षा प्रणालियों में हेरफेर कर सकता है।

भेद्यता विवरण

  • प्रकार: अपर्याप्त अभिगम नियंत्रण
  • प्रभाव: भौतिक क्षति, सुरक्षा ओवरराइड।
  • मूल कारण: Modbus मेमोरी मैप को विशिष्ट पतों के लिए लेखन कमांड अस्वीकार करने हेतु सही ढंग से कॉन्फ़िगर नहीं किया गया है।

एक्सप्लॉइट प्रदर्शन

  1. सिम्युलेटेड PLC प्रारंभ करें:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_modbus_write.py
    
टूल डाउनलोड करें