Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scadapack-secure-lock-poc — Verificatore offline sanificato per fixture relativo a CVE-2026-81861 in SCADAPack Secure Lock | Kitploit
Strumenti/GitHubGitHub/abhinavagarwal07/scadapack-secure-lock-poc
Strumenti DifensiviAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSCrittografiaPaper e Ricerca
GitHubabhinavagarwal07/scadapack-secure-lock-poc

scadapack-secure-lock-poc

Verificatore offline sanificato per fixture relativo a CVE-2026-81861 in SCADAPack Secure Lock

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
17h 43m faNon ancora revisionato
Condividi

Verificatore di fixture SCADAPack Secure Lock

Questo repository è una proof of concept deliberatamente circoscritta per CVE-2026-81861. Verifica che due fixture controllate prodotte con il DTM Windows fornito dal vendor possano essere autenticate e decodificate utilizzando materiale di chiave comune.

Non è un exploit operativo. Non contiene alcun client di rete, dispositivo target, trasmettitore DNP3, operazione di sblocco, comando di forgiatura di messaggi, scanner di cattura o decifratore di file arbitrari. Non può contattare o modificare un RTU.

Risultato dimostrato

Il verificatore accetta solo questi esatti file inclusi, vincolati tramite SHA-256:

  • samples/vendor_generated/vendor_message_s1.bin: messaggio completo prodotto dall'inizializzatore di messaggi del DTM del vendor stesso.
  • samples/vendor_generated/harnessB_vendor_ciphertext_and_mac.bin: ciphertext e MAC prodotti dalle routine crittografiche del vendor su byte in formato prodotto assemblati dal ricercatore.

Nessuno dei due file proviene da un RTU fisico. Dimostrano l'interoperabilità con l'implementazione del DTM fornito, non l'accettazione da parte di un dispositivo reale o la sfruttabilità in rete.

Gestione delle chiavi

Le costanti e le chiavi di produzione non sono incluse. Un ricercatore che abbia già accesso autorizzato al software interessato può fornire un file JSON locale:

root@kitploit:~
{
  "hmac_sha256_key": "<64 hex characters>",
  "aes128_kek": "<32 hex characters>"
}

Non eseguire il commit di quel file. Esegui la verifica circoscritta con:

root@kitploit:~
python3 securelock_poc.py verify-fixtures --key-file /path/to/local-keys.json

Il comando rifiuta qualsiasi file non elencato nella sua allowlist di fixture e controlla il digest SHA-256 prima del parsing. Non stampa mai le chiavi fornite.

Test

root@kitploit:~
python3 tests/test_vectors.py

La suite predefinita utilizza vettori di test AES/RFC 3394 pubblici e chiavi di test non di produzione. Se SECURELOCK_FIXTURE_KEY_FILE indica un file di chiavi locale valido, verifica anche entrambe le fixture generate dal vendor; in caso contrario quei test vengono saltati.

Ambito e limitazioni

  • Confermato qui: parsing delle fixture vincolato al digest, decifratura AES, unwrap RFC 3394, limiti rigorosi e recupero opzionale da due fixture del DTM del vendor.
  • Non dimostrato: traffico RTU, interoperabilità dal vivo, accettazione da parte del dispositivo, accesso a funzionalità protette o qualsiasi cambiamento di stato.

Consulta l'advisory Schneider Electric SEVD-2026-251-03 per i prodotti interessati, le mitigazioni e le indicazioni del vendor.

Scarica lo strumento