Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APOLOGEE — APOLOGEE — это Python-скрипт и модуль Metasploit, который перечисляет скрытый каталог на контроллерах автоматизации Siemens APOGEE PXC BACnet (все версии до V3.5) и TALON TC BACnet (все версии до V3.5). С CVSS 7.5 этот эксплойт позволяет атакующему выполнить обход аутентификации, используя альтернативный путь или канал для доступа к скрытым каталогам веб-сервера. Этот репозиторий использует CVE-2017-9947. | Kitploit
Инструменты/GitHubGitHub/rosesecurity/apologee
РазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийСбор информацииСетевая безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Безопасность оборудования и IoT
Аутентификация
Archived
GitHubrosesecurity/apologee

APOLOGEE

Репозиторий
50791 год назадЕщё не проверено

Описание

APOLOGEE — это Python-скрипт и модуль Metasploit, который перечисляет скрытый каталог на контроллерах автоматизации Siemens APOGEE PXC BACnet (все версии до V3.5) и TALON TC BACnet (все версии до V3.5). С CVSS 7.5 этот эксплойт позволяет атакующему выполнить обход аутентификации, используя альтернативный путь или канал для доступа к скрытым каталогам веб-сервера. Этот репозиторий использует CVE-2017-9947.

Поделиться

🌀 APOLOGEE - Сканер полевых панелей Siemens:

APOLOGEE — это скрипт на Python и модуль Metasploit, который перечисляет скрытый каталог на контроллерах автоматизации Siemens APOGEE PXC BACnet (все версии до V3.5) и TALON TC BACnet (все версии до V3.5). С оценкой CVSS 7.5 эта эксплойт позволяет злоумышленнику выполнить обход аутентификации, используя альтернативный путь или канал, чтобы получить доступ к скрытым каталогам на веб-сервере. Данный репозиторий использует уязвимость CVE-2017-9947.

PXCM

Что такое полевые панели Siemens?

Полевые панели Siemens в первую очередь обеспечивают управление процессами для систем автоматизации зданий (BAS). Система автоматизации зданий (BAS) — это сеть, предназначенная для подключения и автоматизации определённых функций внутри здания. Все системы управления зданием, от освещения и HVAC (отопления, вентиляции и кондиционирования воздуха) до пожарной и охранной систем — все соединены через один набор элементов управления. Что это означает? Используя репозиторий APOLOGEE, вы можете перечислить устройства, управляющие процессами автоматизации зданий, и получить информацию об их местоположении, конфигурациях и многом другом!

Демонстрация:

https://user-images.githubusercontent.com/72598486/170400132-732e5e86-bde1-4117-a0ff-aef043a3a2cd.mp4

CVE:

Злоумышленник, имеющий сетевой доступ к встроенному веб-серверу (порты 80/TCP и 443/TCP), может обойти аутентификацию и загрузить конфиденциальную информацию с устройства.

Уязвимость обхода каталогов может позволить удалённому злоумышленнику с сетевым доступом к встроенному веб-серверу (порты 80/TCP и 443/TCP) получить информацию о структуре файловой системы затронутых устройств.

CVE

Подробности:

  • Уязвимости: Обход аутентификации через альтернативный путь или канал, Обход каталогов
  • CVSS v3: 7.5
  • Vendor: Siemens
  • Оборудование: BACnet полевые панели
  • Продукты: APOGEE PXC BACnet Automation Controllers: все версии до V3.5 и TALON TC BACnet Automation Controllers: все версии до V3.5

Смягчение:

Siemens предоставил прошивку версии V3.5 для расширенных модулей BACnet полевых панелей, которая исправляет уязвимости, и рекомендует пользователям обновиться до новой исправленной версии. Пользователям следует обратиться в местную сервисную организацию для получения дополнительной информации о том, как получить и применить V3.5. Веб-форма доступна по следующему адресу на веб-сайте Siemens:

http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx

Правило Suricata для обнаружения:

root@kitploit:~
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;) 

Скрипты:

Доступны два скрипта на Python: siemens_field_panel_scanner.py и APOLOGEE.py. Скрипт siemens_field_panel_scanner.py — это модуль Metasploit, который можно загрузить в фреймворк для простого вспомогательного использования во внутренних операционных технологиях и сетях промышленных систем управления (ICS). Скрипт APOLOGEE.py — это отдельная программа для перечисления полевых панелей с использованием стандартных аргументов командной строки.

Установка:

Скачать репозиторий:

root@kitploit:~
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git

Использование APOLOGEE.py:

root@kitploit:~
# python3 APOLOGEE.py <Siemens Field Panel IP>

$ python3 APOLOGEE.py 192.168.1.22

Использование siemens_field_panel_scanner.py:

Чтобы загрузить скрипт в Metasploit:

root@kitploit:~
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada

Запустите Metasploit:

root@kitploit:~
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py

Если вы столкнулись с ошибками, проверьте следующий журнал:

root@kitploit:~
$ tail ~/.msf4/logs/framework.log

Если вы заинтересованы в написании собственных модулей Python для Metasploit, посмотрите: https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html

Скачать инструмент