Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
isf — ISF (Industrial Control System Exploitation Framework), um framework de exploração baseado em Python. | Kitploit
Ferramentas/GitHubGitHub/dark-lbp/isf
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSColeta de InformaçõesFuzzingDesenvolvimento de PayloadsArchived
GitHubdark-lbp/isf

isf

1.1k301há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ISF (Industrial Control System Exploitation Framework), um framework de exploração baseado em Python.

Ver Repositório

Estrutura de Exploração Industrial

ISF (Industrial Exploitation Framework) é um framework de exploração baseado em Python, semelhante ao metasploit framework.

ISF é baseado no projeto open source routersploit.

Leia isto em outros idiomas: Inglês, Chinês Simplificado,

Aviso Legal

O uso do ISF para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade por uso indevido ou danos causados por este programa.

Clientes de Protocolos ICS

NomeCaminhoDescrição
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyCliente Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyCliente WdbRPC Versão 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyCliente s7comm (PLC S7 300/400)

Módulo de Exploit

Módulo de Scanner

Módulo de Protocolos ICS (Módulo Scapy)

Esses protocolos podem ser usados em outros frameworks de Fuzzing como Kitty ou para criar seu próprio cliente.

Instalação

Requisitos Python

  • gnureadline (apenas OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Sugerimos instalar o scapy manualmente com este documento oficial

Instalação no Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Uso

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    ICS Exploitation Framework
    
    Note     : ICSSPOLIT is fork from routersploit at
               https://github.com/reverse-shell/routersploit
    Dev Team : wenzhe zhu(dark-lbp)
    Version  : 0.1.0
    
    Exploits: 2 Scanners: 0 Creds: 13
    
    ICS Exploits:
        PLC: 2          ICS Switch: 0
        Software: 0
    
    isf >

Exploits

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >

Você pode usar a tecla Tab para completar.

Opções

Exibir opções do módulo:

root@kitploit:~
isf (S7-300/400 PLC Control) > show options

Target options:

   Name       Current settings     Description
   ----       ----------------     -----------
   target                          Endereço do alvo ex. 192.168.1.1
   port       102                  Porta do alvo


Module options:

   Name        Current settings     Description
   ----        ----------------     -----------
   slot        2                    Número do slot da CPU.
   command     1                    Comando 0: iniciar PLC, 1: parar PLC.


isf (S7-300/400 PLC Control) >

Configurar opções

root@kitploit:~
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Executar módulo

root@kitploit:~
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >

Exibir informações sobre o exploit

root@kitploit:~
isf (S7-300/400 PLC Control) > show info

Name:
S7-300/400 PLC Control

Description:
Use S7comm command to start/stop plc.

Devices:
-  Siemens S7-300 and S7-400 programmable logic controllers (PLCs)

Authors:
-  wenzhe zhu <jtrkid[at]gmail.com>

References:

isf (S7-300/400 PLC Control) >

Documentos

  • Uso do Cliente Modbus-TCP
  • Uso do Cliente WDBRPCV2
  • Uso do Cliente S7comm
  • Uso do SNMP_bruteforce
  • Uso do S7 300/400 PLC password bruteforce
  • Uso do Scanner Vxworks 6.x
  • Uso do Scanner Profinet DCP
  • Uso do Scanner S7comm PLC
  • Uso do módulo Profinet DCP Set ip
  • Carregar módulos de pasta extra
  • Como escrever seu próprio módulo
Baixar ferramenta
NomeCaminhoDescrição
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyControle de PLC S7-300/400 (iniciar/parar)
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyControle de PLC S7-1200 (iniciar/parar/reiniciar)
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyDoS remoto via RPC do Vxworks (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyControle de PLC Schneider Quantum série 140 (iniciar/parar)
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyDoS do serviço TCP Inetd do QNX
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyExecução remota de código via qconn do QNX
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyConfiguração de IP via Profinet DCP
NomeCaminhoDescrição
profinet_dcp_scanscanners/profinet_dcp_scan.pyScanner Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyScanner Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyScanner S7comm
enip_scanscanners/enip_scan.pyScanner EthernetIP
NomeCaminhoDescrição
pn_dcpicssploit/protocols/pn_dcpProtocolo Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpProtocolo Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Protocolo WDB RPC Versão 2
s7commicssploit/protocols/s7comm.pyProtocolo S7comm