Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-industrial-control-system-security — 与工业控制系统(ICS)安全相关的精选资源列表。 | Kitploit
工具/GitHubGitHub/hslatman/awesome-industrial-control-system-security
数据包嗅探与分析网络映射漏洞分析漏洞利用逆向工程SCADA/ICS安全信息收集模糊测试渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
入侵检测
论文与研究
精选资源
论文与研究 分类第 14 名
GitHubhslatman/awesome-industrial-control-system-security

awesome-industrial-control-system-security

与工业控制系统(ICS)安全相关的精选资源列表。

查看仓库
2.0k4889011个月前Kitploit 审核通过
分享

awesome-industrial-control-system-security

与工业控制系统 (ICS) 安全相关的精选资源列表。

欢迎贡献。

工具

AttkFinder AttkFinder 是一个对 PLC 程序执行静态程序分析并生成面向数据的攻击向量的工具。 简而言之,AttkFinder 将按 IEC-61131-3 标准编写的 XML 格式或结构化文本 PLC 程序作为输入, 构建数据流图 (DFG)、控制流图 (CFG),并将程序转换为结构化中间表示语言 (STIR) 版本。 符号执行引擎分析 STIR 版本代码,搜索可被恶意执行器利用的攻击向量。
CSET 网络安全评估工具 (CSET®) 帮助组织保护其关键的国家网络资产。 该工具为用户提供了一种系统且可重复的方法来评估其网络系统和网络的安全态势。 它包含与所有工业控制和 IT 系统相关的高级和详细问题。
Digital Bond 的 3S CoDeSys 工具 Digital Bond 创建了三个用于与运行 CoDeSys 的 PLC 交互的工具,包括命令外壳、文件传输和 NMap 脚本。
Digital Bond 的 ICS 枚举工具 Redpoint 是 Digital Bond 的一个研究项目,旨在使用 nmap 扩展枚举 ICS 应用程序和设备。 它可在评估期间用于发现 ICS 设备并获取对二次测试有帮助的信息。 Redpoint 工具使用合法的协议或应用程序命令来发现和枚举设备与应用程序。 它不会尝试利用或破坏任何东西,但请保持明智和谨慎。
GRASSMARLIN GRASSMARLIN 提供工业控制系统 (ICS) 和监控与数据采集 (SCADA) 网络的 IP 网络态势感知,以支持网络安全。它可以被动地映射并以可视化方式显示 ICS/SCADA 网络拓扑,同时安全地进行设备发现、计数和报告,针对这些关键的网络物理系统。
ics_mem_collect 用于 GE D20MX 的内存收集器。该项目本身可以扩展以用于其他设备。
ISF 工业利用框架 (ISF) 是一个类似于 Metasploit 的利用框架,使用 Python 编写。它基于开源 Routersploit 工具。它包含针对多种控制器(如 QNX、Siemens 和 Schneider 设备)的漏洞利用,并包含多个扫描器。
ISEF 工业安全利用框架 (ISEF) 是一个基于 Shadow Brokers 泄露的 Equation Group Fuzzbunch 工具包构建的利用框架。它由 ICSMASTER 安全团队开发。
ICSREF 一个模块化框架,可自动完成使用 CODESYS v2 编译器编译的 CODESYS 二进制文件的逆向工程过程。
ICSFuzz 一种面向 PLC 的模糊测试工具,用于发现 ICS 控制应用程序中的漏洞。当前版本仅支持基于 Codesys 平台且经过修改和适配以用于 Wago PLC 的应用程序。
ꓘamerka GUI 终极物联网/工业控制系统侦察工具。
mbtget mbtget - 简单的 Perl 脚本,用于从命令行执行一些 Modbus 事务。
MiniCPS MiniCPS:一个来自新加坡科技设计大学 (SUTD) 的网络物理系统安全研究工 具包。
MODBUS 渗透测试框架 smod 是一个模块化框架,包含了您对 Modbus 协议进行渗透测试可能需要的各种诊断和攻击功能。它是使用 Python 和 Scapy 实现的完整 Modbus 协议。该框架可用于执行漏洞评估。
ModbusPal ModbusPal 是一个 MODBUS 从站模拟器。其目的是提供一个易于使用的界面,并能够再现复杂且真实的 MODBUS 环境。
ModScan ModScan 是一种旨在映射基于 SCADA MODBUS TCP 的网络的新工具。
NetToPLCSim 用于 PLC 仿真软件 Siemens PLCSim 的 TCP/IP 网络扩展。
OpenDNP3 OpenDNP3 是在 Apache License 下提供的 IEEE-1815 (DNP3) 的事实标准参考实现。 目前仅处于维护模式,不再添加新功能。 Automatak 已更名为 Step Function I/O,现在专注于使用 Rust 编写协议库。
PLCinject PLCinject 可用于向 PLC 中注入代码。
plcscan 通过 s7comm 或 modbus 协议扫描 PLC 设备的工具。
Quickdraw IDS Digital Bond 的 Quickdraw IDS 项目包含用于 SCADA 设备的 Snort 规则以及所谓的网络流量预处理器。 这些预处理器能够为 Snort 重建协议和状态,因此具有显著的附加价值。
S7Comm-Analyzer 一个用于解析 S7comm 协议数据流量的 Bro 插件。
SCADAShutdownTool SCADAShutdownTool 是一种工业控制系统自动化与测试工具,允许安全研究人员和专家测试 SCADA 安全系统、枚举从站控制器、读取控制器寄存器值以及重写寄存器数据。
sixnet-tools 用于利用 Sixnet RTU 的工具。这个简单的命令行界面允许使用未记录的功能码,从而在部分 Sixnet 系列工业控制设备上获得 root 访问权限并控制底层 Linux 操作系统。
Snap7 Snap7 是一个开源、32/64 位、多平台的以太网通信套件,用于原生连接 Siemens S7 PLC。新的 1200/1500 CPU、旧的 S7200、小型 LOGO 0BA7/0BA8 以及 SINAMICS 驱动器也部分受支持。
s7scan 一个用 Python 编写的工具,用于扫描网络、枚举 Siemens PLC 并收集关于它们的基本信息,例如 PLC 固件和硬件版本、网络配置以及安全参数。
S7 密码暴力破解器 一种使用字典从 PCAP 中暴力破解 S7 实例所用密码的工具。原始版本由 SCADAStrangelove 创建。
splonebox splonebox 是一个开源网络评估工具,注重模块化。它提供对网络及其设备的持续分析。一个主要的设计决策是支持开发自定义插件,包括用于工业通信协议的插件。
Wireshark
下载工具