
ICSSecurityScripts
산업용 PLC의 보안 평가를 위한 Python 스크립트: Beckhoff, Siemens, Schneider, Mitsubishi, eWON, Hirschmann, Omron 장치의 스캐닝, 열거, 제어 및 익스플로잇.

산업용 PLC의 보안 평가를 위한 Python 스크립트: Beckhoff, Siemens, Schneider, Mitsubishi, eWON, Hirschmann, Omron 장치의 스캐닝, 열거, 제어 및 익스플로잇.

libiec61850 v1.6의 GOOSE 재생 처리에 영향을 주는 CVE-2026-52134에 대한 공개 기술 권고 및 재현 증거


Sparkplug B IIoT 프로토콜용 퍼저

Industroyer 악성코드용 PoC C&C

현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다.

ScadaFlare 인증된 RCE 익스플로잇 프레임워크 for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR


CVE-2018-11311 | mySCADA myPRO 7 하드코딩된 FTP 사용자 이름 및 비밀번호 취약점

CVE-2018-11517 | mySCADA myPRO v7.0.46에는 시스템의 모든 프로젝트를 발견할 수 있는 또 다른 취약점이 있습니다.

인증된 사용자는 OpenPLC Runtime에서 프로필 이미지로 임의 파일(.html, .svg 등)을 업로드할 수 있습니다. 이 파일들은 인증 없이 공개적으로 접근 가능하여 저장형 XSS 또는 악성 콘텐츠 전달을 허용합니다.

FUXA 웹 기반 프로세스 시각화(SCADA/HMI/Dashboard) 소프트웨어에 영향을 미치는 CVE-2023-33831에 대한 설명 및 익스플로잇.

방어적 보안 데모: seL4 마이크로커널 게이트웨이가 취약한 ICS를 CVE-2019-14462로부터 보호

CVE-2026-25895 FUXA 인증되지 않은 경로 탐색 -> 임의 파일 쓰기 -> RCE 를 위한 POC 익스플로잇

CVE-2026-36226에 대한 양성 개념 증명으로, Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User 구성 요소의 크로스 사이트 스크립팅 취약점입니다. 공인된 보안…

OpenPLC-v3에는 명령줄에서 전달된 파일 경로 매개변수에 대한 유효성 검사를 수행하지 않아 발생하는 경로 주입 취약점이 있습니다. 공격자는 악의적인 경로를 구성하여 읽을 수 있는 모든 파일을 읽을 수 있으며, 이는 정보 유출 위험을 초래합니다.

출입문 제어를 위한 Advantech WISE 4060LAN / IoT 게이트웨이 대상 Modbus 패킷 주입

CVE-2025-41646 - Critical Authentication bypass