Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scadapack-secure-lock-poc — SCADAPack Secure LockにおけるCVE-2026-81861向けのサニタイズ済みオフラインフィクスチャ検証ツール | Kitploit
ツール/GitHubGitHub/abhinavagarwal07/scadapack-secure-lock-poc
防御ツール脆弱性分析エクスプロイトSCADA/ICSセキュリティ暗号化論文と研究
GitHubabhinavagarwal07/scadapack-secure-lock-poc

scadapack-secure-lock-poc

SCADAPack Secure LockにおけるCVE-2026-81861向けのサニタイズ済みオフラインフィクスチャ検証ツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2420日前未レビュー

SCADAPack Secure Lock フィクスチャ検証ツール

このリポジトリは、CVE-2026-81861 に対する意図的に範囲を限定した概念実証です。ベンダーが提供する Windows DTM で生成された2つの制御されたフィクスチャが、一般的な鍵素材を用いて認証およびデコードできることを検証します。

これは運用可能なエクスプロイトではありません。ネットワーククライアント、デバイスターゲット、DNP3 送信機、アンロック操作、メッセージ偽造コマンド、キャプチャスキャナ、任意ファイル復号ツールは含まれていません。RTU に接触したり変更したりすることはできません。

実証された結果

検証ツールは、SHA-256 で固定された以下の同梱ファイルのみを受け入れます:

  • samples/vendor_generated/vendor_message_s1.bin: ベンダー DTM 自身のメッセージイニシャライザによって生成された完全なメッセージ。
  • samples/vendor_generated/harnessB_vendor_ciphertext_and_mac.bin: 研究者が組み立てた製品フォーマットのバイト列に対して、ベンダーの暗号ルーチンによって生成された暗号文と MAC。

どちらのファイルも物理的な RTU から取得されたものではありません。これらは出荷済み DTM 実装との相互運用性を実証するものであり、実機での受け入れやネットワーク経由での悪用可能性を示すものではありません。

鍵の取り扱い

本番用の定数および鍵は含まれていません。影響を受けるソフトウェアへの正規のアクセス権を既に持つ研究者は、ローカルの JSON ファイルを提供できます:

{
  "hmac_sha256_key": "<64 hex characters>",
  "aes128_kek": "<32 hex characters>"
}

そのファイルをコミットしないでください。範囲を限定した検証は次のように実行します:

python3 securelock_poc.py verify-fixtures --key-file /path/to/local-keys.json

このコマンドは、フィクスチャ許可リストに記載されていないファイルを拒否し、解析前に SHA-256 ダイジェストを確認します。提供された鍵を出力することはありません。

テスト

python3 tests/test_vectors.py

デフォルトのスイートは、公開されている AES/RFC 3394 テストベクタと非本番用のテスト鍵を使用します。SECURELOCK_FIXTURE_KEY_FILE が有効なローカル鍵ファイルを指定している場合、ベンダー生成の両フィクスチャも検証します。それ以外の場合、これらのテストはスキップされます。

範囲と制限

  • ここで確認済み: ダイジェストで制限されたフィクスチャ解析、AES 復号、RFC 3394 アンラップ、厳密な境界、および2つのベンダー DTM フィクスチャからのオプションの復元。
  • 実証されていない: RTU トラフィック、ライブ相互運用性、デバイスによる受け入れ、保護された機能へのアクセス、またはあらゆる状態変更。

影響を受ける製品、緩和策、およびベンダーのガイダンスについては、Schneider Electric のアドバイザリ SEVD-2026-251-03 を参照してください。

ツールをダウンロード