#1
방어적 보안 데모: seL4 마이크로커널 게이트웨이가 취약한 ICS를 CVE-2019-14462로부터 보호


현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다.

사이버-물리 시스템을 위한 실시간 시뮬레이션 프레임워크로, 물리 프로세스/제어 장치 모델과 Mininet 기반 네트워크 에뮬레이션을 포함하며, ICS 보안 연구를 위해 제작되었습니다.

ISF(Industrial Control System Exploitation Framework), Python 기반의 익스플로잇 프레임워크

FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR


NPort, OnCell, MGate 등을 포함한 다양한 유형의 Moxa 장치에서 비밀번호를 검색하는 작은 스크립트입니다.


Schneider Electric Magelis HMI 리소스 소비 취약점 [ICSA-16-308-02, CVE-2016-8367, CVE-2016-8374]

Rail-OT-Protector (ROP) — 철도 및 대중교통 OT/SCADA 네트워크를 위한 무료 오픈소스 사이버보안 스캐닝 도구. CVE-2025-1727, RailSafe 레거시 API, ICS 프로토콜 노출 및 원격 접속 위험을 위한 PowerShell +…

50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다.

빌딩 자동화 시스템용 무료 BACnet/BMS 취약점 스캐너입니다. PowerShell 또는 Bash를 통해 CVE-2026-3611 (CVSS 10.0), CVE-2026-24060 및 노출된 HVAC/BAS 컨트롤러를 탐지합니다.