Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — Noneセキュリティポリシーを使用したOPC UA認証バイパス用の概念実証(PoC)エクスプロイト。産業制御データへの不正な読み取り/書き込みアクセスを実証するためのシミュレートされたサーバーを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
脆弱性分析エクスプロイトSCADA/ICSセキュリティネットワークセキュリティ認証設定ミス
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

Noneセキュリティポリシーを使用したOPC UA認証バイパス用の概念実証(PoC)エクスプロイト。産業制御データへの不正な読み取り/書き込みアクセスを実証するためのシミュレートされたサーバーを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17日前未レビュー

CVE-2026-21018 – None セキュリティポリシーによる OPC UA 認証バイパス

プログラムコード (Python opcua-asyncio sim)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – None セキュリティポリシーによる OPC UA 認証バイパス

Severity: Critical

概要

OPC UA サーバーは None セキュリティポリシーで構成されており、このポリシーは暗号化も認証も提供しません。ネットワーク上の攻撃者は接続して産業用制御システムのタグとやり取りできるため、物理的な損害を引き起こす可能性があります。

脆弱性の詳細

  • タイプ: 認証の欠如
  • 影響: 産業プロセスの不正な制御。
  • 根本原因: サーバーエンドポイントがセキュリティ保護されていない接続を許可しており、任意のクライアントが変数を読み書きできることです。

エクスプロイトのデモ

  1. シミュレーションサーバーを起動します:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_opcua_none.py
    

クライアントは正常に接続します。

ツールをダウンロード