#1Strumenti per la valutazione e la protezione dei sistemi di controllo e acquisizione dati (SCADA) e dei sistemi di controllo industriale (ICS).
Raccomandato da Kitploit

Un exploit RCE pre-autenticato per Inductive Automation Ignition
Self-hosted motore di ricerca e scoperta di rete con scansione continua delle porte, sonda approfondita dei protocolli su ~100 servizi,…

Piccolo script per recuperare password da molti tipi di dispositivi Moxa, inclusi NPort, OnCell, MGate, ecc.

Identificazione Automatizzata dei Rischi di Sicurezza Utilizzando Dati di Ingegneria Basati su AutomationML

Un pacchetto Zeek per il rilevamento passivo delle vulnerabilità "Ripple20" nello stack TCP/IP Treck.

Fuzzer strumentato per applicazioni di controllo ICS basate su PLC, rivolto al runtime Codesys sui controller Wago per scoprire corruzione della…

PoC C&C per il malware Industroyer

Uno strumento per manipolare i file di archivio dei PLC Schneider Electric

Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una…

Uno scanner SCADA/ICS asincrono ad alte prestazioni

Exploit proof-of-concept per CVE-2021-26828 che consente l'esecuzione remota di codice autenticata su sistemi SCADA ScadaBR tramite upload di file…

CVE-2018-11311 | Vulnerabilità di nome utente e password FTP hardcoded in mySCADA myPRO 7

Descrizione ed exploit della CVE-2023-33831 che affligge il software FUXA per la visualizzazione dei processi basato sul web (SCADA/HMI/Dashboard).

Proof-of-concept exploit per il bypass dell'autenticazione tramite capture-replay nel relay Dingtian DT-R002, che consente il controllo non…

Prova di concetto (PoC) exploit per CVE-2021-31630, che prende di mira il servizio OpenPLC in esecuzione sulla macchina WifineticTwo sulla…

Analisi e riproduzione della vulnerabilità di iniezione di comandi (CVE-2023-0861) nei router NetModule

ISAF mira a essere un framework che fornisce gli strumenti necessari per il corretto audit di sicurezza degli ambienti industriali (OT).

Verificatore offline sanificato per fixture relativo a CVE-2026-81861 in SCADAPack Secure Lock