Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
isf — ISF (Industrial Control System Exploitation Framework), um framework de exploração baseado em Python. | Kitploit
Ferramentas/GitHubGitHub/dark-lbp/isf
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSColeta de InformaçõesFuzzingDesenvolvimento de PayloadsArchived
GitHubdark-lbp/isf

isf

1.1k30113há 2 anosAinda não revisado

ISF (Industrial Control System Exploitation Framework), um framework de exploração baseado em Python.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Estrutura de Exploração Industrial

ISF (Industrial Exploitation Framework) é um framework de exploração baseado em Python, semelhante ao metasploit framework.

ISF é baseado no projeto open source routersploit.

Leia isto em outros idiomas: Inglês, Chinês Simplificado,

Aviso Legal

O uso do ISF para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade por uso indevido ou danos causados por este programa.

Clientes de Protocolos ICS

NomeCaminhoDescrição
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyCliente Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyCliente WdbRPC Versão 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyCliente s7comm (PLC S7 300/400)

Módulo de Exploit

NomeCaminhoDescrição
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyControle de PLC S7-300/400 (iniciar/parar)
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyControle de PLC S7-1200 (iniciar/parar/reiniciar)
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyDoS remoto via RPC do Vxworks (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyControle de PLC Schneider Quantum série 140 (iniciar/parar)
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyDoS do serviço TCP Inetd do QNX
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyExecução remota de código via qconn do QNX
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyConfiguração de IP via Profinet DCP

Módulo de Scanner

NomeCaminhoDescrição
profinet_dcp_scanscanners/profinet_dcp_scan.pyScanner Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyScanner Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyScanner S7comm
enip_scanscanners/enip_scan.pyScanner EthernetIP

Módulo de Protocolos ICS (Módulo Scapy)

Esses protocolos podem ser usados em outros frameworks de Fuzzing como Kitty ou para criar seu próprio cliente.

NomeCaminhoDescrição
pn_dcpicssploit/protocols/pn_dcpProtocolo Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpProtocolo Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Protocolo WDB RPC Versão 2
s7commicssploit/protocols/s7comm.pyProtocolo S7comm

Instalação

Requisitos Python

  • gnureadline (apenas OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Sugerimos instalar o scapy manualmente com este documento oficial

Instalação no Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Uso

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    ICS Exploitation Framework
    
    Note     : ICSSPOLIT is fork from routersploit at
               https://github.com/reverse-shell/routersploit
    Dev Team : wenzhe zhu(dark-lbp)
    Version  : 0.1.0
    
    Exploits: 2 Scanners: 0 Creds: 13
    
    ICS Exploits:
        PLC: 2          ICS Switch: 0
        Software: 0
    
    isf >

Exploits

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >

Você pode usar a tecla Tab para completar.

Opções

Exibir opções do módulo:

root@kitploit:~
isf (S7-300/400 PLC Control) > show options

Target options:

   Name       Current settings     Description
   ----       ----------------     -----------
   target                          Endereço do alvo ex. 192.168.1.1
   port       102                  Porta do alvo


Module options:

   Name        Current settings     Description
   ----        ----------------     -----------
   slot        2                    Número do slot da CPU.
   command     1                    Comando 0: iniciar PLC, 1: parar PLC.


isf (S7-300/400 PLC Control) >

Configurar opções

root@kitploit:~
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Executar módulo

root@kitploit:~
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >

Exibir informações sobre o exploit

root@kitploit:~
isf (S7-300/400 PLC Control) > show info

Name:
S7-300/400 PLC Control

Description:
Use S7comm command to start/stop plc.

Devices:
-  Siemens S7-300 and S7-400 programmable logic controllers (PLCs)

Authors:
-  wenzhe zhu <jtrkid[at]gmail.com>

References:

isf (S7-300/400 PLC Control) >

Documentos

  • Uso do Cliente Modbus-TCP
  • Uso do Cliente WDBRPCV2
  • Uso do Cliente S7comm
  • Uso do SNMP_bruteforce
  • Uso do S7 300/400 PLC password bruteforce
  • Uso do Scanner Vxworks 6.x
  • Uso do Scanner Profinet DCP
  • Uso do Scanner S7comm PLC
  • Uso do módulo Profinet DCP Set ip
  • Carregar módulos de pasta extra
  • Como escrever seu próprio módulo
Baixar ferramenta