Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hslatman/awesome-industrial-control-system-security
数据包嗅探与分析网络映射漏洞分析漏洞利用逆向工程SCADA/ICS安全信息收集模糊测试渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
入侵检测
精选资源
GitHubhslatman/awesome-industrial-control-system-security

awesome-industrial-control-system-security

与工业控制系统(ICS)安全相关的精选资源列表。

查看仓库
2.0k48410个月前Kitploit 审核通过

awesome-industrial-control-system-security

与工业控制系统 (ICS) 安全相关的精选资源列表。

欢迎贡献。

工具

AttkFinder AttkFinder 是一个对 PLC 程序执行静态程序分析并生成面向数据的攻击向量的工具。 简而言之,AttkFinder 将按 IEC-61131-3 标准编写的 XML 格式或结构化文本 PLC 程序作为输入, 构建数据流图 (DFG)、控制流图 (CFG),并将程序转换为结构化中间表示语言 (STIR) 版本。 符号执行引擎分析 STIR 版本代码,搜索可被恶意执行器利用的攻击向量。
CSET 网络安全评估工具 (CSET®) 帮助组织保护其关键的国家网络资产。 该工具为用户提供了一种系统且可重复的方法来评估其网络系统和网络的安全态势。 它包含与所有工业控制和 IT 系统相关的高级和详细问题。
Digital Bond 的 3S CoDeSys 工具 Digital Bond 创建了三个用于与运行 CoDeSys 的 PLC 交互的工具,包括命令外壳、文件传输和 NMap 脚本。
Digital Bond 的 ICS 枚举工具 Redpoint 是 Digital Bond 的一个研究项目,旨在使用 nmap 扩展枚举 ICS 应用程序和设备。 它可在评估期间用于发现 ICS 设备并获取对二次测试有帮助的信息。 Redpoint 工具使用合法的协议或应用程序命令来发现和枚举设备与应用程序。 它不会尝试利用或破坏任何东西,但请保持明智和谨慎。
GRASSMARLIN GRASSMARLIN 提供工业控制系统 (ICS) 和监控与数据采集 (SCADA) 网络的 IP 网络态势感知,以支持网络安全。它可以被动地映射并以可视化方式显示 ICS/SCADA 网络拓扑,同时安全地进行设备发现、计数和报告,针对这些关键的网络物理系统。
ics_mem_collect 用于 GE D20MX 的内存收集器。该项目本身可以扩展以用于其他设备。
ISF 工业利用框架 (ISF) 是一个类似于 Metasploit 的利用框架,使用 Python 编写。它基于开源 Routersploit 工具。它包含针对多种控制器(如 QNX、Siemens 和 Schneider 设备)的漏洞利用,并包含多个扫描器。
ISEF 工业安全利用框架 (ISEF) 是一个基于 Shadow Brokers 泄露的 Equation Group Fuzzbunch 工具包构建的利用框架。它由 ICSMASTER 安全团队开发。
ICSREF 一个模块化框架,可自动完成使用 CODESYS v2 编译器编译的 CODESYS 二进制文件的逆向工程过程。
ICSFuzz 一种面向 PLC 的模糊测试工具,用于发现 ICS 控制应用程序中的漏洞。当前版本仅支持基于 Codesys 平台且经过修改和适配以用于 Wago PLC 的应用程序。

发行版

Moki Linux Moki 是 Kali 的一个修改版,整合了互联网上分散的各种 ICS/SCADA 工具,旨在创建一款面向 ICS/SCADA 渗透测试专业人士的定制 Kali Linux。
ControlThings Platform(原 SamuraiSTFU) ControlThings Platform 是一个面向 ICS 网络安全团队的开源 Linux 发行版。它采用了传统 IT 基础设施中最佳的安全评估工具,并添加了针对嵌入式电子、专有无线以及大量 ICS 专项评估工具的专用工具,这些工具既来自社区,也来自 ControlThings I/O 团队创建的自定义工具。

蜜罐

数据

框架

I-ISMS 工业信息安全管理体系 (I-ISMS) 可用于在工业环境中快速部署信息安全管理计划。它提供了从基础开始创建和实施计划的模板。

订阅源与新闻

会议与会议资料

文献

教育

ICS、SCADA与PLC简介

许可证

在 Apache License 2.0 许可下发布。

下载工具
ꓘamerka GUI
终极物联网/工业控制系统侦察工具。
mbtget mbtget - 简单的 Perl 脚本,用于从命令行执行一些 Modbus 事务。
MiniCPS MiniCPS:一个来自新加坡科技设计大学 (SUTD) 的网络物理系统安全研究工 具包。
MODBUS 渗透测试框架 smod 是一个模块化框架,包含了您对 Modbus 协议进行渗透测试可能需要的各种诊断和攻击功能。它是使用 Python 和 Scapy 实现的完整 Modbus 协议。该框架可用于执行漏洞评估。
ModbusPal ModbusPal 是一个 MODBUS 从站模拟器。其目的是提供一个易于使用的界面,并能够再现复杂且真实的 MODBUS 环境。
ModScan ModScan 是一种旨在映射基于 SCADA MODBUS TCP 的网络的新工具。
NetToPLCSim 用于 PLC 仿真软件 Siemens PLCSim 的 TCP/IP 网络扩展。
OpenDNP3 OpenDNP3 是在 Apache License 下提供的 IEEE-1815 (DNP3) 的事实标准参考实现。 目前仅处于维护模式,不再添加新功能。 Automatak 已更名为 Step Function I/O,现在专注于使用 Rust 编写协议库。
PLCinject PLCinject 可用于向 PLC 中注入代码。
plcscan 通过 s7comm 或 modbus 协议扫描 PLC 设备的工具。
Quickdraw IDS Digital Bond 的 Quickdraw IDS 项目包含用于 SCADA 设备的 Snort 规则以及所谓的网络流量预处理器。 这些预处理器能够为 Snort 重建协议和状态,因此具有显著的附加价值。
S7Comm-Analyzer 一个用于解析 S7comm 协议数据流量的 Bro 插件。
SCADAShutdownTool SCADAShutdownTool 是一种工业控制系统自动化与测试工具,允许安全研究人员和专家测试 SCADA 安全系统、枚举从站控制器、读取控制器寄存器值以及重写寄存器数据。
sixnet-tools 用于利用 Sixnet RTU 的工具。这个简单的命令行界面允许使用未记录的功能码,从而在部分 Sixnet 系列工业控制设备上获得 root 访问权限并控制底层 Linux 操作系统。
Snap7 Snap7 是一个开源、32/64 位、多平台的以太网通信套件,用于原生连接 Siemens S7 PLC。新的 1200/1500 CPU、旧的 S7200、小型 LOGO 0BA7/0BA8 以及 SINAMICS 驱动器也部分受支持。
s7scan 一个用 Python 编写的工具,用于扫描网络、枚举 Siemens PLC 并收集关于它们的基本信息,例如 PLC 固件和硬件版本、网络配置以及安全参数。
S7 密码暴力破解器 一种使用字典从 PCAP 中暴力破解 S7 实例所用密码的工具。原始版本由 SCADAStrangelove 创建。
splonebox splonebox 是一个开源网络评估工具,注重模块化。它提供对网络及其设备的持续分析。一个主要的设计决策是支持开发自定义插件,包括用于工业通信协议的插件。
Wireshark Wireshark 是全球最领先的网络协议分析器。它让您能够在微观层面看到网络中发生的情况。它是许多行业和教育机构的事实标准(通常也是法定标准)。它支持许多用于 ICS 的协议。
PCS7-Hardening-Tool 一个独立的 PowerShell 脚本,基于 Siemens 安全指南枚举 Siemens PCS 7 DCS 服务器上的安全问题。由 OTORIO 创建。
Conpot Conpot 是一个低交互的服务器端工业控制系统蜜罐,旨在易于部署、修改和扩展。 它除其他功能外,还提供易于定制和行为模拟,并且可以用真实的 HMI 进行扩展。 由 Honeynet 项目构建和维护。
GasPot GasPot 是一个旨在模拟 Veeder Root Gaurdian AST 的蜜罐。这些储罐计量仪在石油和天然气行业中常见于加油站储罐,用于帮助燃料库存管理。GasPot 的设计尽可能随机化,因此没有两个实例看起来完全相同。
T-Pot T-Pot 是多个运行在 Docker 容器中的蜜罐的组合。Suricata 和 ELK 技术栈用于安全监控和可视化。 除其他功能外,它包含 Conpot 和 eMobility,分别是 ICS 和下一代交通基础设施蜜罐。
4SICS ICS 实验室 PCAPS 4SICS 的“极客休息室”设有一个 ICS 实验室,配备 PLC、RTU、服务器和工业网络设备(交换机、防火墙等)。这些设备供 4SICS 与会者进行动手“测试”,并且已捕获了来自这些设备的流量。
DEF CON 23 ICS Village PCAPS 来自第 23 届 DEF CON 的 PCAPS。
ICS Map 一张由 Shodan 收集的数据创建的地图,显示 ICS 设备。数据可供进一步分析。
Jason Smith 的 ICS PCAP 合集 针对各种 ICS 实用程序和协议的 PCAP 集合。
ICS Radar Shodan 从多种 ICS 协议收集的数据,并以地球仪形式可视化。
S4x15 ICS Village 比赛中使用的 S4x15 CTF PCAPS 的镜像。
S7 PCAP 示例 Wireshark S7 协议解析器插件的示例文件。
SCADAPASS 著名的 SCADA StrangeLove 默认/硬编码密码列表。
TRISIS/TRITON/HATMAN 恶意软件仓库 包含针对 Triconex 安全仪表系统 (SIS) 控制器的 TRISIS/TRITON/HATMAN 恶意软件原始文件及反编译文件的仓库。
HVAC Traces 一个包含某大学 HVAC 系统 PCAP 踪迹的仓库,可用于评估网络入侵检测系统。
ICS-CERT 警报 ICS-CERT 警报源旨在向关键基础设施所有者和运营商提供有关可能影响关键基础设施计算网络的威胁或活动的及时通知。
ICS-CERT RSS 订阅源 美国 ICS-CERT 提供的 RSS 订阅源列出新闻和新发布的漏洞公告。
工业安全警报 Siemens 通过此页面和 RSS 订阅源为其工业系统提供警报。
北美电力可靠性公司 (NERC) 警报 NERC 为大电网系统 (BES) 安全公告和行业建议提供警报。
ABB 网络安全警报与通知 ABB 为其网络安全事件和软件漏洞提供警报。
Schneider Electric 网络安全警报与通知 从 Schneider Electric Software 获取有关网络安全和合规性的最新更新与警报。
root@kitploit:~
<tr>
    <td>
        <a href="https://cs3sthlm.se/" target="_blank">CS3STHLM</a>
    </td>
    <td>
         斯德哥尔摩SCADA与工业控制系统网络安全国际峰会——这是一个年度峰会,汇聚了关键流程和行业中的最重要利益相关方。CS3STHLM自2014年开始举办,并迅速成为北欧首屈一指的ICS安全峰会。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://cs3sthlm.se/" target="_blank">CS4CA</a>
    </td>
    <td>
         关键资产网络安全(Cyber Security for Critical Assets)是一系列聚焦关键基础设施网络安全的全球峰会。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://www.sans.org/cyber-security-summit/archives" target="_blank">SANS ICS峰会档案</a>
    </td>
    <td>
        在全球举办的SANS ICS峰会(与其他峰会交错进行)演示材料的中央存储库。
    </td> 
</tr>
<tr>
    <td>
        <a href="http://www.icscybersecurityconference.com/" target="_blank">SANS ICS网络安全会议(WeissCon)</a>
    </td>
    <td>
        以其创始人Joe Weiss的名字被亲切地称为WeissCon,该会议现由SecurityWeek拥有和运营,通常于每年10月在美国不同地点举行。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://ics.kaspersky.com/conference/" target="_blank">卡巴斯基工业网络安全会议(KICS con)</a>
    </td>
    <td>
        由卡巴斯基举办的年度国际工业网络安全会议。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://iccps.acm.org/" target="_blank">ICCPS:ACM/IEEE国际信息物理系统会议</a>
    </td>
    <td>
        ICCPS(ACM/IEEE国际信息物理系统会议)的目标是作为一个单轨论坛,报告信息物理系统各个方面的进展,包括但不限于理论、工具、应用、系统和测试平台。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://www.acsac.org/2024/workshops/icss/" target="_blank">工业控制系统安全(ICSS)研讨会</a>
    </td>
    <td>
        该研讨会的目标是探索新技术,以在面对新兴威胁时改进安全关键型控制系统。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://conferences.ds.unipi.gr/cybericps2025/" target="_blank">工业控制系统与信息物理系统安全研讨会(CyberICPS)</a>
    </td>
    <td>
        CyberICPS旨在汇集对ICS和CPS安全感兴趣的研究人员、工程师和政府人士,鉴于其日益暴露于网络空间,通过提供一个论坛来讨论与其网络安全相关的所有问题。
    </td> 
</tr>
<tr>
    <td>
        <a href="https://cpsiotsec.github.io/" target="_blank">CPS与物联网安全与隐私研讨会(CPSIoTSec)</a>
    </td>
    <td>
        CPS与物联网安全与隐私联合研讨会,旨在展示在解决CPS和物联网安全与隐私问题方面所做的工作。
</tr>
<tr>
    <td>
        <a href="http://jianying.space/cpss/CPSS2025/" target="_blank">ACM信息物理系统安全研讨会(CPSS 2025)</a>
    </td>
    <td>
        该研讨会将为来自学术界、政府和行业的专业人士提供一个平台,讨论应对CPS所面临的持续存在的安全挑战的新方法。
</tr>
<tr>
    <td>
        <a href="https://icps2025.ieee-ies.org/" target="_blank">IEEE工业信息物理系统会议(ICPS) </a>
    </td>
    <td>
        该会议旨在提供一个平台,交流研究和创新成果,以及与工业信息物理系统相关的新范式和技术相关的工业实践中所获得的经验。
</tr>
<tr>
    <td>
        <a href="https://cns2024.ieee-cns.org/workshop/cps-sec-workshop" target="_blank">IEEE信息物理系统安全国际研讨会(CPS-Sec)</a>
    </td>
    <td>
        CPS-Sec 2024旨在为来自工业界和学术界、对CPS安全感兴趣的研究人员和从业者提供一个平台。
</tr>
MITRE的ATT&CK®工业控制系统知识库 ATT&CK for ICS是一个知识库,可用于描述对手在ICS网络内操作时可能采取的行动。
工业控制系统网络安全资源库 SCADAhacker.com的ICS/SCADA网络安全终极资源清单。
应用网络安全与智能电网 《应用网络安全与智能电网》:将安全控制实施到现代电力基础设施中,作者Eric D. Knapp和Raj Samani。
ICS/SCADA网络安全入门资源合集 Robert M. Lee对ICS和SCADA安全方面一些优秀资源的看法。
黑客机器接口——SCADA HMI漏洞现状 来自趋势科技零日计划(Zero Day Initiative)团队的TrendLabs研究论文,内容涉及SCADA和HMI安全的现状。
SCADA/控制系统安全手册 这本综合手册涵盖了与全球公用事业和工业设施中使用的监控与数据采集(SCADA)及其他工业控制系统相关的基本安全概念、方法论和相关信息。
SCADA网络安全框架 描述SCADA网络安全框架应由哪些内容组成的论文。
工业网络安全(第二版) 《工业网络安全(第二版)》:保护智能电网、SCADA和其他工业控制系统的关键基础设施网络,作者Eric D. Knapp和Joel Thomas Langill。
电力系统SCADA与智能电网 这本书在一卷简洁的篇幅中汇集了电力系统监控与数据采集(SCADA)的基础知识和可能的应用程序功能。虽然不侧重安全且面向电力系统,但仍然是了解SCADA的很好的入门读物。
NIST SP 800-82第2修订版 NIST发布的《工业控制系统(ICS)安全指南》。
工业控制系统网络杀伤链 这篇SANS论文描述了ICS网络杀伤链。它将洛克希德·马丁杀伤链(Lockheed Martin Kill Chain)定制为针对ICS系统的典型两阶段攻击。
自动化、工业控制系统与网络安全简史 这篇SANS论文探讨了ICS网络安全的背景。非常值得一读,以确保你了解过去二十年发生的许多事件,以及它们如何启发了当今ICS中的安全措施。
《控制工程》——网络与安全——网络安全 《控制工程》(Control Engineering)杂志的网络安全新闻和文献。
运营技术网络安全事件本体(OT-CSIO) OT-CSIO由FireEye创建,是一个用于理解、交叉比较和评估与运营技术相关的网络安全事件的本体。它为评估风险提供指导,并帮助做出明智的决策。
面向工业控制系统的CIS Controls实施指南——第7版 本文档提供了如何将CIS Controls 7.1版中的安全最佳实践应用于ICS环境的指导。
CIS Controls物联网配套指南——第7.1版 本文档的目标是在各行业具有广泛的适用性。物联网影响着多个行业的计算领域,例如医疗保健、航空、公共安全和能源。这导致了针对特定行业的物联网安全指南的出现,但本文档有意保持行业无关性。
GRFICSv2 工业控制仿真图形真实感框架(GRFICS)的第二版是一个用于逼真工业控制仿真的框架,使用Unity 3D游戏引擎来模拟工业控制系统。GRFICS为用户提供了一个完整的虚拟工业控制系统(ICS)网络,用于练习常见攻击,包括命令注入、中间人(man-in-the-middle)和缓冲区溢出,并在3D可视化中直观地看到其攻击的影响。用户还可以通过使用强大的防火墙规则正确划分网络,或编写入侵检测规则来练习防御技能。第一版可以在这里找到。
LICSTER LICSTER(用于教育和研究的低成本ICS安全测试平台)旨在帮助学生、研究人员或任何对工业安全感兴趣的人建立一个极简、低成本的工业控制系统(ICS)测试平台。该项目包含一份构建极简ICS的经济实惠硬件清单,以及用于实例化系统的说明、配置和安装脚本,还有各种攻击者场景及其影响。论文可以在这里找到。
工业控制系统网络安全研究所 ICS网络安全研究所提供由ICS系统设计/运营和网络安全设计/合规方面的从业者开发的在线培训。
PLC培训网 该网站整理了与PLC培训直至SCADA系统相关的所有基本主题。虽然安全内容贯穿于10个学习阶段,但该网站上这篇安全文章对初学者来说非常棒。
控制系统基础 YouTube视频,解释控制系统基础知识,包括这些系统用于感知并产生物理变化以采取行动的逻辑类型。
SCADA系统——Rusty Wiliiams的公用事业101课程 公用事业行业专业人士Rusty Williams从电力公用事业的角度解释SCADA。
控制系统讲座 Brian Douglas的YouTube视频系列,他以一种非常易于理解的方式涵盖了控制系统的广泛主题。
PLC教授 PLC教授(The PLC Professor)及其网站plcprofessor.com包含大量优秀资源,用于学习可编程逻辑控制器(PLC)和其他类型的控制系统及其逻辑是什么以及它们如何工作。
串行通信RS232与RS485 Real Time Automation的John Rinaldi讲解串行通信RS232和RS485。
关于MODBUS-RTU你需要知道的一切 Real Time Automation的John Rinaldi讲解MODBUS-RTU。
MODBUS数据结构 Real Time Automation的John Rinaldi讲解MODBUS数据结构。
关于MODBUS-TCP你需要知道的一切 Real Time Automation的John Rinaldi讲解MODBUS-TCP。
工业协议如何使用以太网TCP/IP Real Time Automation的John Rinaldi讲解以太网TCP/IP。
RealPars RealPars YouTube频道有许多关于工业自动化和PLC编程的视频。