#1Tools for assessing and securing Supervisory Control and Data Acquisition (SCADA) and Industrial Control Systems (ICS).
Kitploit 추천

Rail-OT-Protector (ROP) — 철도 및 대중교통 OT/SCADA 네트워크를 위한 무료 오픈소스 사이버보안 스캐닝 도구. CVE-2025-1727, RailSafe 레거시 API, ICS 프로토콜 노출 및 원격 접속 위험을 위한 PowerShell +…

빌딩 자동화 시스템용 무료 BACnet/BMS 취약점 스캐너입니다. PowerShell 또는 Bash를 통해 CVE-2026-3611 (CVSS 10.0), CVE-2026-24060 및 노출된 HVAC/BAS 컨트롤러를 탐지합니다.

Detection-engineering reference mapping Windows, cloud, container, identity, and ICS attack classes to Sigma rules, trust-boundary models, BYOVD…

자체 호스팅 네트워크 탐색 및 검색 엔진으로, 지속적인 포트 스캔, 약 100개 서비스에 대한 심층 프로토콜 프로빙, 로컬 CVE 매칭, 그리고 인프라 인벤토리 및 위험 모니터링을 위한 전문 검색을 제공합니다.

FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

ScadaBR에 영향을 미치는 CVE-2026-9645에 대한 기술적 취약점 분석 및 CVE 브리핑

MITRE ATT&CK 지식 베이스의 STIX 2.1 컬렉션으로, 엔터프라이즈, 모바일 및 ICS 위협 인텔리전스를 위한 공격자 전술과 기법을 제공합니다.

ICS-Park 스마트 파크 관리 시스템 v2.0

None 보안 정책을 사용하는 OPC UA 인증 우회용 개념 증명 익스플로잇으로, 산업 제어 데이터에 대한 비인가 읽기/쓰기 액세스를 시연하는 시뮬레이션 서버를 포함합니다.

CVE-2021-22681의 하드코딩 키 결함을 재현하고 시뮬레이션된 EtherNet/IP 환경에서 장치별 상호 TLS/CRL 수정을 검증하며 IEC 62443-4-2 매핑을 포함하는 개념 증명(PoC)

시뮬레이션된 PLC에서 읽기 전용 코일(read-only coils)에 대한 스푸핑된 쓰기(spoofed writes)를 시연하여 SCADA/ICS 접근 제어 결함을 조명하는 PoC Modbus TCP 익스플로잇.

libiec61850 v1.6의 GOOSE 재생 처리에 영향을 주는 CVE-2026-52134에 대한 공개 기술 권고 및 재현 증거


Sparkplug B IIoT 프로토콜용 퍼저

사이버-물리 시스템을 위한 실시간 시뮬레이션 프레임워크로, 물리 프로세스/제어 장치 모델과 Mininet 기반 네트워크 에뮬레이션을 포함하며, ICS 보안 연구를 위해 제작되었습니다.

CVE-2026-25895 FUXA 인증되지 않은 경로 탐색 -> 임의 파일 쓰기 -> RCE 를 위한 POC 익스플로잇