Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing — PoC-эксплойт для Modbus TCP, демонстрирующий поддельные записи в катушки только для чтения в имитируемых ПЛК, подчёркивающий недостатки контроля доступа SCADA/ICS. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing
Анализ уязвимостейЭксплуатацияБезопасность SCADA/ICSСетевая безопасностьТестирование на ПроникновениеБезопасность оборудования и IoTНеправильная Конфигурация
GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

PoC-эксплойт для Modbus TCP, демонстрирующий поддельные записи в катушки только для чтения в имитируемых ПЛК, подчёркивающий недостатки контроля доступа SCADA/ICS.

Репозиторий
18 дней назадЕщё не проверено

CVE-2026-9090 – Запись Modbus TCP в катушки «только для чтения» через подмену кода функции

Программный код (Python с симуляцией pymodbus)

root@kitploit:~
# modbus_plc_sim.py - Simulated Modbus PLC with read‑only coils
from pymodbus.server.sync import StartTcpServer
from pymodbus.device import ModbusDeviceIdentification
from pymodbus.datastore import ModbusSequentialDataBlock
from pymodbus.datastore import ModbusSlaveContext, ModbusServerContext

store = ModbusSlaveContext(
    di=ModbusSequentialDataBlock(0, [1]*100),  # coils – should be read‑only
    co=ModbusSequentialDataBlock(0, [0]*100),  # discrete inputs
    hr=ModbusSequentialDataBlock(0, [0]*100),
    ir=ModbusSequentialDataBlock(0, [0]*100)
)
# Vulnerability: coil block (di) is writable via function code 5 (Write Single Coil) normally, but maybe misconfigured.
# To simulate a flaw, we'll allow writing to coils using function code 15 (Write Multiple Coils) even though they should be read‑only.
# The pymodbus default allows writing to coils. We'll just demo writing to a coil that is supposed to be safety‑critical.
context = ModbusServerContext(slaves=store, single=True)
StartTcpServer(context, address=("0.0.0.0", 5020))

CVE-2026-9090 – Запись Modbus TCP в катушки «только для чтения»

Severity: Critical

Обзор

Промышленный ПЛК предоставляет катушки, предназначенные только для чтения (например, состояния сигнализации). Однако из-за ошибки конфигурации Modbus-сервер принимает команды записи (код функции 5 или 15) к этим катушкам, что позволяет злоумышленнику манипулировать системами безопасности.

Детали уязвимости

  • Тип: Недостаточный контроль доступа
  • Воздействие: Физический ущерб, отключение защиты.
  • Корневая причина: Карта памяти Modbus неправильно настроена для отклонения команд записи к определённым адресам.

Демонстрация эксплойта

  1. Запустите симулированный ПЛК:
    root@kitploit:~
    pip install pymodbus
    python modbus_plc_sim.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_modbus_write.py
    
root@kitploit:~
Скачать инструмент