
CVE-2026-25938-FUXA-Unauthenticated-RCE
FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

AI 시대의 취약점 공개를 재정의합니다. 우리는 악용 가능한 0-day를 대량 생산하고 직접 공개하며, 이벤트 기반 압박을 통해 공급업체의 보안 기준을 높이고 업계를 발전시킵니다.

Inductive Automation Ignition용 사전 인증 RCE 익스플로잇

ScadaBR에 영향을 미치는 CVE-2026-9645에 대한 기술적 취약점 분석 및 CVE 브리핑


Phoenix Contact CHARX SEC-3100용 작동하는 익스플로잇으로, Scapy 원시 Ethernet 패킷을 사용하여 취약점을 트리거하고 대화형 커넥트백 셸을 획득합니다.

None 보안 정책을 사용하는 OPC UA 인증 우회용 개념 증명 익스플로잇으로, 산업 제어 데이터에 대한 비인가 읽기/쓰기 액세스를 시연하는 시뮬레이션 서버를 포함합니다.

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

시뮬레이션된 PLC에서 읽기 전용 코일(read-only coils)에 대한 스푸핑된 쓰기(spoofed writes)를 시연하여 SCADA/ICS 접근 제어 결함을 조명하는 PoC Modbus TCP 익스플로잇.

CVE-2021-22681의 하드코딩 키 결함을 재현하고 시뮬레이션된 EtherNet/IP 환경에서 장치별 상호 TLS/CRL 수정을 검증하며 IEC 62443-4-2 매핑을 포함하는 개념 증명(PoC)

실제 환경 및 CTF에서 웹/바이너리 PoC를 익스플로잇합니다.

NPort, OnCell, MGate 등을 포함한 다양한 유형의 Moxa 장치에서 비밀번호를 검색하는 작은 스크립트입니다.

Active Scanning and Information Gathering in ICS/SCADA Networks using Network Mapper (NMAP) (Turkish)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

이 저장소에는 취약점 평가 중 발견되어 보고된 몇 가지 취약점이 포함되어 있습니다.

제가 [공동] 발견했거나 [공동] 작성한 공개 익스플로잇, 취약점 및 보안 권고를 추적하는 저장소입니다.

A Zeek package for the passive detection of "Ripple20" vulnerabilities in the Treck TCP/IP stack.