#1Tools for assessing and securing Supervisory Control and Data Acquisition (SCADA) and Industrial Control Systems (ICS).
Kitploit 추천

이 저장소에는 CVE-2025-41656용 PoC를 테스트하고 실행하는 데 필요한 코드와 파일이 포함되어 있습니다.

산업 제어 시스템(ICS) 보안과 관련된 리소스를 엄선한 목록.

OpenPLC의 CVE-2021-31630에 대한 익스플로잇으로, 악성 ST 파일 업로드 및 하드웨어 코드 인젝션을 통해 원격 코드 실행을 달성하는 Python 스크립트와 수동 단계를 제공합니다.

OpenPLC Runtime에는 /upload-program-action 엔드포인트에 지속적 서비스 거부(DoS) 취약점이 존재합니다.

Java 기반 임무 통제 프레임워크로, YAML 구성을 지원하며 우주선 운영을 위한 원격 측정(telemetry), 명령(commanding), 시뮬레이션을 제공합니다. CVE-2023-45277 익스플로잇 모듈을 포함합니다.

인증된 사용자는 OpenPLC Runtime에서 프로필 이미지로 임의 파일(.html, .svg 등)을 업로드할 수 있습니다. 이 파일들은 인증 없이 공개적으로 접근 가능하여 저장형 XSS 또는 악성 콘텐츠 전달을 허용합니다.


CVE-2025-41646 - 치명적인 인증 우회

출입문 제어를 위한 Advantech WISE 4060LAN / IoT 게이트웨이 대상 Modbus 패킷 주입

SpiderControl SCADA 웹 서버 파일 업로드 취약점

APOLOGEE는 Siemens APOGEE PXC BACnet 자동화 컨트롤러(V3.5 이전의 모든 버전) 및 TALON TC BACnet 자동화 컨트롤러(V3.5 이전의 모든 버전)에서 숨겨진 디렉터리를 열거하는 Python 스크립트이자 Metasploit…

ICS 보안을 탐색하기 위한 도구, 팁, 요령, 그리고 더 많은 것들.

매혹적이고 기이한 Censys 검색 쿼리 모음

50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다.

CVE-2012-1831 (Kingview Touchview 6.53)에 대한 개념 증명입니다. 이는 산업 제어 시스템 취약점입니다.

산업용 PLC 메타데이터 및 프로젝트 파일을 분석하기 위한 오픈소스 포렌식 프레임워크입니다. ICS 환경에서 의심스러운 아티팩트를 스캔하여 사고 대응 및 수동 조사를 지원합니다.