Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy — PoC-эксплойт для обхода аутентификации OPC UA с использованием политики безопасности None, включая симулятор сервера для демонстрации несанкционированного доступа на чтение/запись к данным промышленного управления. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSСетевая безопасностьАутентификацияНеправильная Конфигурация
GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

PoC-эксплойт для обхода аутентификации OPC UA с использованием политики безопасности None, включая симулятор сервера для демонстрации несанкционированного доступа на чтение/запись к данным промышленного управления.

Репозиторий
71 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21018 – Обход аутентификации OPC UA через политику безопасности None

Код программы (симулятор Python opcua-asyncio)

root@kitploit:~
# opcua_server_sim.py - OPC UA server accepting None security policy
from asyncua import Server
import asyncio

async def main():
    server = Server()
    await server.init()
    server.set_endpoint('opc.tcp://0.0.0.0:4840/freeopcua/server/')
    server.set_security_policy([ua.SecurityPolicyType.NoSecurity])  # Allows unencrypted, unauthenticated
    async with server:
        while True:
            await asyncio.sleep(1)

asyncio.run(main())

CVE-2026-21018 – Обход аутентификации OPC UA через политику безопасности None

Severity: Critical

Обзор

Сервер OPC UA настроен с политикой безопасности None, которая не обеспечивает ни шифрования, ни аутентификации. Злоумышленник в сети может подключиться и взаимодействовать с тегами системы промышленного управления, что может привести к физическому ущербу.

Детали уязвимости

  • Тип: Отсутствие аутентификации
  • Воздействие: Несанкционированное управление промышленными процессами.
  • Корневая причина: Конечная точка сервера допускает незащищённые подключения, позволяя любому клиенту читать и записывать переменные.

Демонстрация эксплуатации

  1. Запустите сервер-симулятор:
    root@kitploit:~
    pip install asyncua
    python opcua_server_sim.py
    
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_opcua_none.py
    

Клиент успешно подключается.

Скачать инструмент