Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scadapack-secure-lock-poc — 用于 SCADAPack Secure Lock 中 CVE-2026-81861 的已净化离线夹具验证器 | Kitploit
工具/GitHubGitHub/abhinavagarwal07/scadapack-secure-lock-poc
防御工具漏洞分析漏洞利用SCADA/ICS安全密码学论文与研究
GitHubabhinavagarwal07/scadapack-secure-lock-poc

scadapack-secure-lock-poc

用于 SCADAPack Secure Lock 中 CVE-2026-81861 的已净化离线夹具验证器

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2420天前尚未审核

SCADAPack Secure Lock 夹具验证器

本仓库是针对 CVE-2026-81861 的一个刻意限定范围的概念验证。它验证了使用厂商随附的 Windows DTM 生成的两个受控夹具,能否使用常见密钥材料进行认证和解码。

它不是可实际使用的漏洞利用程序。它不包含网络客户端、设备目标、DNP3 发送器、解锁操作、消息伪造命令、抓包扫描器或任意文件解密器。它无法联系或更改 RTU。

已验证结果

验证器仅接受以下这些精确捆绑的文件,并通过 SHA-256 固定:

  • samples/vendor_generated/vendor_message_s1.bin:由厂商 DTM 自身的消息初始化器生成的完整消息。
  • samples/vendor_generated/harnessB_vendor_ciphertext_and_mac.bin:由厂商加密例程对研究人员组装的产品格式字节生成的密文和 MAC。

这两个文件均不来自物理 RTU。它们展示的是与随附 DTM 实现的互操作性,而非实际设备的接受或网络可利用性。

密钥处理

不包含生产常量和密钥。已获得受影响软件授权访问权限的研究人员可以提供本地 JSON 文件:

{
  "hmac_sha256_key": "<64 hex characters>",
  "aes128_kek": "<32 hex characters>"
}

不要提交该文件。使用以下命令运行限定范围的验证:

python3 securelock_poc.py verify-fixtures --key-file /path/to/local-keys.json

该命令会拒绝任何不在其夹具允许列表中的文件,并在解析前检查 SHA-256 摘要。它绝不会打印所提供的密钥。

测试

python3 tests/test_vectors.py

默认测试套件使用公开的 AES/RFC 3394 测试向量和非生产测试密钥。如果 SECURELOCK_FIXTURE_KEY_FILE 指向有效的本地密钥文件,它还会验证两个厂商生成的夹具;否则这些测试将被跳过。

范围与限制

  • 此处已确认:受摘要门控的夹具解析、AES 解密、RFC 3394 解包、严格边界,以及从两个厂商 DTM 夹具进行的可选恢复。
  • 未演示:RTU 流量、实时互操作性、设备接受、对受保护功能的访问,或任何状态更改。

有关受影响产品、缓解措施和厂商指导,请参阅 Schneider Electric 安全公告 SEVD-2026-251-03。

下载工具