Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — Exploit proof-of-concept per il bypass dell'autenticazione OPC UA tramite la security policy None, incluso un server simulato per dimostrare l'accesso non autorizzato in lettura/scrittura ai dati di controllo industriale. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
Analisi delle VulnerabilitàExploitSicurezza SCADA/ICSSicurezza di ReteAutenticazioneConfigurazione Errata
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

Exploit proof-of-concept per il bypass dell'autenticazione OPC UA tramite la security policy None, incluso un server simulato per dimostrare l'accesso non autorizzato in lettura/scrittura ai dati di controllo industriale.

Vedi Repository
161 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21018 – Bypass dell'autenticazione OPC UA tramite la security policy None

Codice del programma (simulazione Python opcua-asyncio)

# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – Bypass dell'autenticazione OPC UA tramite la security policy None

Severity: Critical

Panoramica

Un server OPC UA è configurato con la security policy None, che non fornisce né crittografia né autenticazione. Un attaccante sulla rete può connettersi e interagire con i tag del sistema di controllo industriale, causando danni fisici.

Dettagli della vulnerabilità

  • Tipo: Autenticazione mancante
  • Impatto: Controllo non autorizzato dei processi industriali.
  • Causa principale: L'endpoint del server consente connessioni non protette, permettendo a qualsiasi client di leggere e scrivere variabili.

Dimostrazione dell'exploit

  1. Avvia il server simulato:
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. Esegui l'exploit:
    python exploit_opcua_none.py
    

Il client si connette correttamente.

Scarica lo strumento