
ICSSecurityScripts
Scripts em Python para avaliação de segurança de CLPs industriais: varredura, enumeração, controle e exploração de dispositivos Beckhoff, Siemens,…

Scripts em Python para avaliação de segurança de CLPs industriais: varredura, enumeração, controle e exploração de dispositivos Beckhoff, Siemens,…

Repositório que rastreia exploits públicos, vulnerabilidades e advisories que eu [co-]descobri ou [co-]escrevi.

Honeypot para IoT e Tecnologia Operacional

Honeypot Móvel de Baixa Interação

aztarna, uma ferramenta de footprinting para robôs.

Paracosme is a zero-click remote memory corruption exploit that compromises ICONICS Genesis64 which was demonstrated successfully on stage during the…

Exploração de POCs web/binárias no mundo real e em CTFs.

BOF (Boiboite Opener Framework) is a testing framework for industrial protocols implementations and devices.

Um exploit de RCE pré-autenticado para Inductive Automation Ignition

APOLOGEE é um script Python e módulo Metasploit que enumera um diretório oculto em Controladores de Automação BACnet Siemens APOGEE PXC (todas as…

Mecanismo de descoberta e pesquisa de rede auto-hospedado com varredura contínua de portas, sondagem profunda de protocolos em ~100 serviços,…

Pequeno script para recuperar senhas de muitos tipos de dispositivos Moxa, incluindo NPort, OnCell, MGate, etc.

Um pacote Zeek para a detecção passiva de vulnerabilidades "Ripple20" na pilha TCP/IP da Treck.

Identificação Automatizada de Riscos de Segurança Usando Dados de Engenharia Baseados em AutomationML

PoC C&C for the Industroyer malware

Exploit funcional para Phoenix Contact CHARX SEC-3100 usando pacotes Ethernet brutos do Scapy para acionar vulnerabilidades e obter um shell…

Descrição e exploração de CVE-2023-33831 afetando o software de Visualização de Processos baseado na web FUXA (SCADA/HMI/Dashboard).