#1
SCADAPack Secure Lock의 CVE-2026-81861에 대한 정제된 오프라인 픽스처 검증기

CVE-2021-26828의 개념 증명 익스플로잇으로, JSP 파일 업로드를 통해 ScadaBR SCADA 시스템에서 인증된 원격 코드 실행을 가능하게 합니다. Windows 및 Linux 대상을 지원하며 리버스 셸 페이로드를 사용합니다.

CVE: 2017-16744 및 2017-16748에 대한 개념 증명(PoC)

CVE-2026-25939에 대한 개념 증명 익스플로잇으로, FUXA SCADA 소프트웨어의 인증되지 않은 권한 부여 우회를 통해 임의 스케줄러 조작 및 잠재적 RCE를 허용합니다.

자체 호스팅 네트워크 탐색 및 검색 엔진으로, 지속적인 포트 스캔, 약 100개 서비스에 대한 심층 프로토콜 프로빙, 로컬 CVE 매칭, 그리고 인프라 인벤토리 및 위험 모니터링을 위한 전문 검색을 제공합니다.

A Treck TCP/IP 스택의 "Ripple20" 취약점을 수동 탐지하기 위한 Zeek 패키지입니다.

Phoenix Contact CHARX SEC-3100용 작동하는 익스플로잇으로, Scapy 원시 Ethernet 패킷을 사용하여 취약점을 트리거하고 대화형 커넥트백 셸을 획득합니다.

ISAF는 산업(OT) 환경의 올바른 보안 감사에 필요한 도구를 제공하는 프레임워크를 목표로 합니다.

CVE-2015-5374에 대한 DoS 익스플로잇으로, Siemens SIPROTEC 4 및 Compact EN100 이더넷 모듈을 포트 50000으로 전송되는 조작된 UDP 패킷을 통해 공격하며, 포함된 Metasploit 보조 모듈을 사용합니다.

시뮬레이션된 PLC에서 읽기 전용 코일(read-only coils)에 대한 스푸핑된 쓰기(spoofed writes)를 시연하여 SCADA/ICS 접근 제어 결함을 조명하는 PoC Modbus TCP 익스플로잇.

OpenPLC 3 WebServer 인증된 원격 코드 실행.

AsyncIO 기반 스캐너 및 CVE-2026-24061(Telnet NEW_ENVIRON 인증 우회)용 익스플로잇 프레임워크. 고동시성 탐지, 수동 핑거프린팅, 그리고 인가된 루트 셸 권한 상승 기능을 제공합니다.

TROMMEL: 임베디드 장치 파일을 샅샅이 조사하여 잠재적 취약 지표를 식별

실제 환경 및 CTF에서 웹/바이너리 PoC를 익스플로잇합니다.

슈나이더 일렉트릭 PLC 아카이브 파일을 조작하기 위한 도구