#1Strumenti per la valutazione e la protezione dei sistemi di controllo e acquisizione dati (SCADA) e dei sistemi di controllo industriale (ICS).
Raccomandato da Kitploit

Redefining vulnerability disclosure in the AI era. We mass-produce exploitable 0days and disclose them directly, using event-driven pressure to…

Un exploit RCE pre-autenticato per Inductive Automation Ignition

Analisi tecnica della vulnerabilità e briefing sulla CVE-2026-9645 che interessa ScadaBR.

Rileva Tattiche, Tecniche e Minacce di Combattimento

Una lista curata di risorse di sicurezza per tutte le cose connesse

Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una…

Exploit proof-of-concept per il bypass dell'autenticazione OPC UA tramite la security policy None, incluso un server simulato per dimostrare…

Scanner di vulnerabilità BACnet/BMS gratuito per sistemi di automazione degli edifici. Rileva CVE-2026-3611 (CVSS 10.0), CVE-2026-24060 e controller…

Rail-OT-Protector (ROP) — strumento di scansione cybersecurity gratuito e open-source per reti OT/SCADA ferroviarie e di trasporto pubblico. Scanner…

ICS-Park Sistema di Gestione Smart Park v2.0

Exploit PoC Modbus TCP che dimostra scritture spoofate su bobine di sola lettura in PLC simulati, evidenziando le falle nel controllo degli accessi…

Prova di concetto che riproduce il difetto della chiave hardcoded di CVE-2021-22681 e convalida una correzione mutual TLS/CRL per dispositivo su…

Motore open-source IDS/IPS/NSM di rete per l'ispezione del traffico in tempo reale, rilevamento e prevenzione delle intrusioni, analisi dei…

Mondo reale e CTF che sfruttano POC web/binari.

Piccolo script per recuperare password da molti tipi di dispositivi Moxa, inclusi NPort, OnCell, MGate, ecc.

Scansione attiva e raccolta di informazioni nelle reti ICS/SCADA utilizzando Network Mapper (NMAP) (Turco)

Modello Purdue per ambienti di sistemi di controllo industriale (ICS) (turco)

Questo repository contiene alcune vulnerabilità individuate e segnalate durante valutazioni di vulnerabilità.