Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — Exploit PoC Modbus TCP che dimostra scritture spoofate su bobine di sola lettura in PLC simulati, evidenziando le falle nel controllo degli accessi SCADA/ICS. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
Analisi delle VulnerabilitàExploitSicurezza SCADA/ICSSicurezza di RetePenetration TestingSicurezza Hardware e IoTConfigurazione Errata
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

Exploit PoC Modbus TCP che dimostra scritture spoofate su bobine di sola lettura in PLC simulati, evidenziando le falle nel controllo degli accessi SCADA/ICS.

Vedi Repository
71 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9090 – Scrittura Modbus TCP su Bobine di Sola Lettura tramite Spoofing del Codice di Funzione

Codice del Programma (simulazione Python con pymodbus)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Scrittura Modbus TCP su Bobine di Sola Lettura

Severity: Critical

Panoramica

Un PLC industriale espone bobine destinate a essere di sola lettura (ad es., stati di allarme). Tuttavia, a causa di un errore di configurazione, il server Modbus accetta comandi di scrittura (codice di funzione 5 o 15) su tali bobine, consentendo a un attaccante di manipolare i sistemi di sicurezza.

Dettagli della Vulnerabilità

  • Tipo: Controllo degli accessi insufficiente
  • Impatto: Danni fisici, override dei sistemi di sicurezza.
  • Causa principale: La mappa di memoria Modbus non è configurata correttamente per rifiutare i comandi di scrittura su determinati indirizzi.

Dimostrazione dell'Exploit

  1. Avvia il PLC simulato:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_modbus_write.py
    
Scarica lo strumento