Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — シミュレーションPLCの読み取り専用コイルへのスプーフィング書き込みを実証するPoC Modbus TCPエクスプロイトで、SCADA/ICSのアクセス制御上の欠陥を浮き彫りにします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
脆弱性分析エクスプロイトSCADA/ICSセキュリティネットワークセキュリティペネトレーションテストハードウェアとIoTセキュリティ設定ミス
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

シミュレーションPLCの読み取り専用コイルへのスプーフィング書き込みを実証するPoC Modbus TCPエクスプロイトで、SCADA/ICSのアクセス制御上の欠陥を浮き彫りにします。

リポジトリを見る
18日前未レビュー

CVE-2026-9090 – ファンクションコード偽装によるModbus TCP読み取り専用コイルへの書き込み

プログラムコード(pymodbusを使用したPythonシミュレーション)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Modbus TCP読み取り専用コイルへの書き込み

Severity: Critical

概要

産業用PLCが、読み取り専用を意図したコイル(例:アラーム状態)を公開しています。しかし、設定ミスによりModbusサーバーがそれらのコイルへの書き込みコマンド(ファンクションコード5または15)を受け入れてしまい、攻撃者が安全システムを操作できるようになっています。

脆弱性の詳細

  • タイプ: 不十分なアクセス制御
  • 影響: 物理的損害、安全装置の無効化。
  • 根本原因: Modbusメモリマップが特定のアドレスへの書き込みコマンドを拒否するように適切に設定されていない。

エクスプロイトのデモ

  1. シミュレートされたPLCを起動します:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_modbus_write.py
    
ツールをダウンロード