#1Tools for assessing and securing Supervisory Control and Data Acquisition (SCADA) and Industrial Control Systems (ICS).
Kitploit 추천

보안 취약점 - Kardex Mlog MCC

Paracosme는 Pwn2Own Miami 2022 대회 무대에서 성공적으로 시연된, ICONICS Genesis64를 손상시키는 제로클릭 원격 메모리 손상 익스플로잇입니다.

FUXA SCADA 소프트웨어(<=1.1.12)용 개념 증명 SQL 인젝션 익스플로잇으로, HTTP POST JSON id 매개변수를 통해 SQLite 데이터베이스 내용을 추출할 수 있습니다.

CVE-2023-31716에 대한 개념 증명 익스플로잇, FUXA SCADA/HMI 소프트웨어 버전 <= 1.1.12에서 로컬 파일 포함 취약점으로, `file=fuxa.log` 매개변수를 통해 임의 파일 읽기를 가능하게 합니다.


CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master 권한 상승

Modbus Slave 버퍼 오버플로 취약점 CVE-2022-1068 분석 및 재현

BOF(Boiboite Opener Framework)는 산업용 프로토콜 구현체와 기기를 테스트하기 위한 프레임워크입니다.

CVE-2023-30459

NetModule 라우터의 명령 주입 취약점(CVE-2023-0861) 분석 및 재현

제가 [공동] 발견했거나 [공동] 작성한 공개 익스플로잇, 취약점 및 보안 권고를 추적하는 저장소입니다.

간단한 스크립트로 Rockwell ControlLogix 1756-ENBT/A의 오픈 리디렉션 취약점을 익스플로잇합니다.

AutomationML 기반 엔지니어링 데이터를 사용한 자동화된 보안 위험 식별

Inductive Automation Ignition용 사전 인증 RCE 익스플로잇

CVE: 2017-16744 및 2017-16748에 대한 개념 증명(PoC)

A Treck TCP/IP 스택의 "Ripple20" 취약점을 수동 탐지하기 위한 Zeek 패키지입니다.

PLC 기반 ICS 제어 애플리케이션용 계측형 퍼저로, Wago 컨트롤러의 Codesys 런타임을 대상으로 메모리 손상 및 크래시를 유발하는 입력을 발견합니다.