Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — Exploit PoC Modbus TCP que demonstra escritas falsificadas em bobinas somente leitura em CLPs simulados, evidenciando falhas de controle de acesso em SCADA/ICS. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
Análise de VulnerabilidadesExploraçãoSegurança SCADA/ICSSegurança de RedeTestes de PenetraçãoSegurança de Hardware e IoTConfiguração Incorreta
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

Exploit PoC Modbus TCP que demonstra escritas falsificadas em bobinas somente leitura em CLPs simulados, evidenciando falhas de controle de acesso em SCADA/ICS.

Ver Repositório
8há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-9090 – Escrita Modbus TCP em Bobinas Somente de Leitura via Falsificação de Código de Função

Código do Programa (Python com simulação pymodbus)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Escrita Modbus TCP em Bobinas Somente de Leitura

Severity: Critical

Visão Geral

Um PLC industrial expõe bobinas que devem ser somente de leitura (por exemplo, estados de alarme). No entanto, devido a um erro de configuração, o servidor Modbus aceita comandos de escrita (código de função 5 ou 15) para essas bobinas, permitindo que um atacante manipule sistemas de segurança.

Detalhes da Vulnerabilidade

  • Tipo: Controle de Acesso Insuficiente
  • Impacto: Dano físico, anulação de segurança.
  • Causa Raiz: O mapa de memória Modbus não está configurado corretamente para rejeitar comandos de escrita para determinados endereços.

Demonstração do Exploit

  1. Inicie o PLC simulado:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_modbus_write.py
    
Baixar ferramenta