#1Tools for assessing and securing Supervisory Control and Data Acquisition (SCADA) and Industrial Control Systems (ICS).
Kitploit 추천

Siemens RuggedCom ROS 장치의 심각한 취약점으로, 공격자가 장치 MAC 주소에서 숨겨진 공장 계정 암호를 유도하고 TELNET, rsh 또는 직렬 인터페이스를 통해 무단 관리 액세스 권한을 얻을 수 있습니다. ROS 3.10.x 및 이전 버전에 영향을…
CVE-2026-36226에 대한 양성 개념 증명으로, Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User 구성 요소의 크로스 사이트 스크립팅 취약점입니다. 공인된 보안…

InSAT MasterSCADA BUK-TS MMadmServ 웹 인터페이스에 대한 인증되지 않은 OS 명령 삽입 익스플로잇. HTTP POST 요청을 통해 루트 권한으로 리버스 셸을 전달합니다. CVSS 9.8 심각.

OpenPLC-v3에는 명령줄에서 전달된 파일 경로 매개변수에 대한 유효성 검사를 수행하지 않아 발생하는 경로 주입 취약점이 있습니다. 공격자는 악의적인 경로를 구성하여 읽을 수 있는 모든 파일을 읽을 수 있으며, 이는 정보 유출 위험을 초래합니다.

CVE-2025-69985에 대한 PoC 익스플로잇: FUXA SCADA ≤1.2.8의 인증 우회로 인한 RCE. 대화형 셸, Base64 페이로드 인코딩, 침투 테스트를 위한 프록시 지원을 포함한 모듈식 Python 익스플로잇이 포함되어 있습니다.

생산 환경의 Gardyn Home Kit 클라우드 API에 활성화된 디버그 코드를 상세히 설명하는 권고로, 개발 엔드포인트와 내장된 자격 증명을 노출시키며, 수정 지침을 포함합니다.


산업용 PLC의 보안 평가를 위한 Python 스크립트: Beckhoff, Siemens, Schneider, Mitsubishi, eWON, Hirschmann, Omron 장치의 스캐닝, 열거, 제어 및 익스플로잇.

FUXA SCADA 소프트웨어를 대상으로 하는 CVE-2025-69985용 Python 익스플로잇입니다. /api/runscript 엔드포인트에 조작된 JSON 페이로드를 전송하여 인증을 우회하고 원격 코드 실행을 달성합니다.

CVE-2021-41579에 대한 개념 증명 익스플로잇으로, LAquis SCADA ≤4.3.1.1085에서 악성 .els 프로젝트 파일을 통해 임의 파일 쓰기/읽기 및 RCE를 가능하게 합니다.

방어적 보안 데모: seL4 마이크로커널 게이트웨이가 취약한 ICS를 CVE-2019-14462로부터 보호

CVE-2026-25939에 대한 개념 증명 익스플로잇으로, FUXA SCADA 소프트웨어의 인증되지 않은 권한 부여 우회를 통해 임의 스케줄러 조작 및 잠재적 RCE를 허용합니다.

AsyncIO 기반 스캐너 및 CVE-2026-24061(Telnet NEW_ENVIRON 인증 우회)용 익스플로잇 프레임워크. 고동시성 탐지, 수동 핑거프린팅, 그리고 인가된 루트 셸 권한 상승 기능을 제공합니다.

슈나이더 일렉트릭 PLC 아카이브 파일을 조작하기 위한 도구

ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

고성능 비동기 SCADA/ICS 스캐너

이 저장소에는 취약점 평가 중 발견되어 보고된 몇 가지 취약점이 포함되어 있습니다.