#1Tools for assessing and securing Supervisory Control and Data Acquisition (SCADA) and Industrial Control Systems (ICS).
Kitploit 추천

FUXA SCADA 소프트웨어를 대상으로 하는 CVE-2025-69985용 Python 익스플로잇입니다. /api/runscript 엔드포인트에 조작된 JSON 페이로드를 전송하여 인증을 우회하고 원격 코드 실행을 달성합니다.

CVE-2026-25895 FUXA 인증되지 않은 경로 탐색 -> 임의 파일 쓰기 -> RCE 를 위한 POC 익스플로잇

FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

ICS/SCADA 네트워크에서 네트워크 매퍼(NMAP)를 사용한 능동 스캐닝 및 정보 수집 (터키어)

Schneider Electric Magelis HMI 리소스 소비 취약점 [ICSA-16-308-02, CVE-2016-8367, CVE-2016-8374]

출입문 제어를 위한 Advantech WISE 4060LAN / IoT 게이트웨이 대상 Modbus 패킷 주입

AsyncIO 기반 스캐너 및 CVE-2026-24061(Telnet NEW_ENVIRON 인증 우회)용 익스플로잇 프레임워크. 고동시성 탐지, 수동 핑거프린팅, 그리고 인가된 루트 셸 권한 상승 기능을 제공합니다.

이 저장소에는 CVE-2025-41656용 PoC를 테스트하고 실행하는 데 필요한 코드와 파일이 포함되어 있습니다.

CVE-2025-69985에 대한 PoC 익스플로잇: FUXA SCADA ≤1.2.8의 인증 우회로 인한 RCE. 대화형 셸, Base64 페이로드 인코딩, 침투 테스트를 위한 프록시 지원을 포함한 모듈식 Python 익스플로잇이 포함되어 있습니다.

InSAT MasterSCADA BUK-TS MMadmServ 웹 인터페이스에 대한 인증되지 않은 OS 명령 삽입 익스플로잇. HTTP POST 요청을 통해 루트 권한으로 리버스 셸을 전달합니다. CVSS 9.8 심각.

Siemens RuggedCom ROS 장치의 심각한 취약점으로, 공격자가 장치 MAC 주소에서 숨겨진 공장 계정 암호를 유도하고 TELNET, rsh 또는 직렬 인터페이스를 통해 무단 관리 액세스 권한을 얻을 수 있습니다. ROS 3.10.x 및 이전 버전에 영향을…

CVE-2026-36226에 대한 양성 개념 증명으로, Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User 구성 요소의 크로스 사이트 스크립팅 취약점입니다. 공인된 보안…

OpenPLC-v3에는 명령줄에서 전달된 파일 경로 매개변수에 대한 유효성 검사를 수행하지 않아 발생하는 경로 주입 취약점이 있습니다. 공격자는 악의적인 경로를 구성하여 읽을 수 있는 모든 파일을 읽을 수 있으며, 이는 정보 유출 위험을 초래합니다.

생산 환경의 Gardyn Home Kit 클라우드 API에 활성화된 디버그 코드를 상세히 설명하는 권고로, 개발 엔드포인트와 내장된 자격 증명을 노출시키며, 수정 지침을 포함합니다.

CVE-2018-7849

CVE-2018-7845

CVE-2012-1831 (Kingview Touchview 6.53)에 대한 개념 증명입니다. 이는 산업 제어 시스템 취약점입니다.