Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-industrial-control-system-security — Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS). | Kitploit
Strumenti/GitHubGitHub/hslatman/awesome-industrial-control-system-security
Sniffing e Analisi dei PacchettiMappatura della ReteAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza SCADA/ICSRaccolta InformazioniFuzzingPenetration Testing
Rilevamento Intrusioni
Paper e Ricerca
Risorse Curate
Top in Paper e Ricerca n.14
GitHubhslatman/awesome-industrial-control-system-security

awesome-industrial-control-system-security

Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS).

Vedi Repository
2.0k4889011 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

awesome-industrial-control-system-security

Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS).

Sentiti libero di contribuire.

Strumenti

AttkFinder AttkFinder è uno strumento che esegue l'analisi statica dei programmi PLC e produce vettori di attacco orientati ai dati. In sintesi, AttkFinder prende programmi PLC scritti secondo lo standard IEC-61131-3 in formato xml o testo strutturato, e costruisce un grafico del flusso dei dati (DFG), un grafico del flusso di controllo (CFG) e traduce il programma in una versione in Structured Intermediate Representation Language (STIR). Un motore di esecuzione simbolica analizza il codice in versione STIR cercando vettori di attacco che possono essere sfruttati da un attuatore malintenzionato.​
CSET Il Cyber Security Evaluation Tool (CSET®) aiuta le organizzazioni a proteggere i propri asset informatici nazionali critici. Questo strumento fornisce agli utenti un approccio sistematico e ripetibile per valutare la postura di sicurezza dei propri sistemi e reti informatiche. Include domande sia di alto livello che dettagliate relative a tutti i sistemi di controllo industriale e IT.​
Digital Bond's 3S CoDeSys Tools Digital Bond ha creato tre strumenti per interagire con PLC che eseguono CoDeSys, composti da una shell di comando, trasferimento file e script NMap.
Digital Bond's ICS Enumeration Tools Redpoint è un progetto di ricerca di Digital Bond per enumerare applicazioni e dispositivi ICS utilizzando estensioni nmap. Può essere utilizzato durante le valutazioni per scoprire dispositivi ICS e raccogliere informazioni utili per test secondari. Gli strumenti Redpoint utilizzano comandi legittimi di protocollo o applicazione per scoprire ed enumerare dispositivi e applicazioni. Non c'è alcun tentativo di sfruttare o far crashare nulla, ma sii saggio e prudente.
GRASSMARLIN GRASSMARLIN fornisce consapevolezza situazionale della rete IP dei sistemi di controllo industriale (ICS) e delle reti SCADA (Supervisory Control and Data Acquisition) per supportare la sicurezza della rete. Mappa passivamente e visualizza graficamente la topologia di una rete ICS/SCADA, conducendo in modo sicuro la scoperta dei dispositivi, la contabilità e la reportistica su questi sistemi cyber-fisici critici.
ics_mem_collect Collettore di memoria per GE D20MX. Il progetto stesso può essere esteso per funzionare con altri dispositivi.
ISF L'Industrial Exploitation Framework (ISF) è un framework di exploit simile a Metasploit scritto in Python. Si basa sullo strumento open source Routersploit. Contiene exploit per diversi tipi di controller, come dispositivi QNX, Siemens e Schneider, e include diversi scanner.
ISEF L'Industrial Security Exploitation Framework (ISEF) è un framework di exploit basato sul toolkit Fuzzbunch dell'Equation Group, come rilasciato da Shadow Brokers. È sviluppato dal team di sicurezza ICSMASTER.
ICSREF Un framework modulare che automatizza il processo di reverse engineering dei binari CODESYS compilati con il compilatore CODESYS v2.
ICSFuzz Uno strumento di fuzzing lato PLC per scoprire vulnerabilità nelle applicazioni di controllo ICS. La versione attuale supporta solo applicazioni basate sulla piattaforma Codesys modificata e adattata per il PLC Wago.
ꓘamerka GUI Il massimo strumento di ricognizione per Internet of Things/sistemi di controllo industriale.
mbtget mbtget - Semplice script perl per effettuare transazioni modbus dalla riga di comando.
MiniCPS MiniCPS: un toolkit per la ricerca sulla sicurezza dei sistemi cyber-fisici della Singapore University of Technology and Design (SUTD).
MODBUS Penetration Testing Framework smod è un framework modulare con ogni tipo di funzionalità diagnostica e offensiva di cui potresti aver bisogno per testare il protocollo modbus. È un'implementazione completa del protocollo Modbus che utilizza Python e Scapy. Il framework può essere utilizzato per eseguire valutazioni delle vulnerabilità.
ModbusPal ModbusPal è un simulatore di slave MODBUS. Il suo scopo è offrire un'interfaccia facile da usare con la capacità di riprodurre ambienti MODBUS complessi e realistici.
ModScan ModScan è un nuovo strumento progettato per mappare una rete SCADA basata su MODBUS TCP.
NetToPLCSim Estensione di rete TCP/IP per il software di simulazione PLC Siemens PLCSim.
OpenDNP3 OpenDNP3 è la implementazione di riferimento de facto di IEEE-1815 (DNP3) fornita sotto licenza Apache. Attualmente è in modalità di sola manutenzione e non vengono più aggiunte nuove funzionalità. Automatak è stata rinominata Step Function I/O e ora si concentra sulla scrittura di librerie di protocollo in Rust.
Scarica lo strumento