与工业控制系统(ICS)安全相关的精选资源列表。
与工业控制系统 (ICS) 安全相关的精选资源列表。
欢迎贡献。
| AttkFinder | AttkFinder 是一个对 PLC 程序执行静态程序分析并生成面向数据的攻击向量的工具。 简而言之,AttkFinder 将按 IEC-61131-3 标准编写的 XML 格式或结构化文本 PLC 程序作为输入, 构建数据流图 (DFG)、控制流图 (CFG),并将程序转换为结构化中间表示语言 (STIR) 版本。 符号执行引擎分析 STIR 版本代码,搜索可被恶意执行器利用的攻击向量。 |
| CSET | 网络安全评估工具 (CSET®) 帮助组织保护其关键的国家网络资产。 该工具为用户提供了一种系统且可重复的方法来评估其网络系统和网络的安全态势。 它包含与所有工业控制和 IT 系统相关的高级和详细问题。 |
| Digital Bond 的 3S CoDeSys 工具 | Digital Bond 创建了三个用于与运行 CoDeSys 的 PLC 交互的工具,包括命令外壳、文件传输和 NMap 脚本。 |
| Digital Bond 的 ICS 枚举工具 | Redpoint 是 Digital Bond 的一个研究项目,旨在使用 nmap 扩展枚举 ICS 应用程序和设备。 它可在评估期间用于发现 ICS 设备并获取对二次测试有帮助的信息。 Redpoint 工具使用合法的协议或应用程序命令来发现和枚举设备与应用程序。 它不会尝试利用或破坏任何东西,但请保持明智和谨慎。 |
| GRASSMARLIN | GRASSMARLIN 提供工业控制系统 (ICS) 和监控与数据采集 (SCADA) 网络的 IP 网络态势感知,以支持网络安全。它可以被动地映射并以可视化方式显示 ICS/SCADA 网络拓扑,同时安全地进行设备发现、计数和报告,针对这些关键的网络物理系统。 |
| ics_mem_collect | 用于 GE D20MX 的内存收集器。该项目本身可以扩展以用于其他设备。 |
| ISF | 工业利用框架 (ISF) 是一个类似于 Metasploit 的利用框架,使用 Python 编写。它基于开源 Routersploit 工具。它包含针对多种控制器(如 QNX、Siemens 和 Schneider 设备)的漏洞利用,并包含多个扫描器。 |
| ISEF | 工业安全利用框架 (ISEF) 是一个基于 Shadow Brokers 泄露的 Equation Group Fuzzbunch 工具包构建的利用框架。它由 ICSMASTER 安全团队开发。 |
| ICSREF | 一个模块化框架,可自动完成使用 CODESYS v2 编译器编译的 CODESYS 二进制文件的逆向工程过程。 |
| ICSFuzz | 一种面向 PLC 的模糊测试工具,用于发现 ICS 控制应用程序中的漏洞。当前版本仅支持基于 Codesys 平台且经过修改和适配以用于 Wago PLC 的应用程序。 |
| ꓘamerka GUI | 终极物联网/工业控制系统侦察工具。 |
| mbtget | mbtget - 简单的 Perl 脚本,用于从命令行执行一些 Modbus 事务。 |
| MiniCPS | MiniCPS:一个来自新加坡科技设计大学 (SUTD) 的网络物理系统安全研究工 具包。 |
| MODBUS 渗透测试框架 | smod 是一个模块化框架,包含了您对 Modbus 协议进行渗透测试可能需要的各种诊断和攻击功能。它是使用 Python 和 Scapy 实现的完整 Modbus 协议。该框架可用于执行漏洞评估。 |
| ModbusPal | ModbusPal 是一个 MODBUS 从站模拟器。其目的是提供一个易于使用的界面,并能够再现复杂且真实的 MODBUS 环境。 |
| ModScan | ModScan 是一种旨在映射基于 SCADA MODBUS TCP 的网络的新工具。 |
| NetToPLCSim | 用于 PLC 仿真软件 Siemens PLCSim 的 TCP/IP 网络扩展。 |
| OpenDNP3 | OpenDNP3 是在 Apache License 下提供的 IEEE-1815 (DNP3) 的事实标准参考实现。 目前仅处于维护模式,不再添加新功能。 Automatak 已更名为 Step Function I/O,现在专注于使用 Rust 编写协议库。 |
| PLCinject | PLCinject 可用于向 PLC 中注入代码。 |
| plcscan | 通过 s7comm 或 modbus 协议扫描 PLC 设备的工具。 |
| Quickdraw IDS | Digital Bond 的 Quickdraw IDS 项目包含用于 SCADA 设备的 Snort 规则以及所谓的网络流量预处理器。 这些预处理器能够为 Snort 重建协议和状态,因此具有显著的附加价值。 |
| S7Comm-Analyzer | 一个用于解析 S7comm 协议数据流量的 Bro 插件。 |
| SCADAShutdownTool | SCADAShutdownTool 是一种工业控制系统自动化与测试工具,允许安全研究人员和专家测试 SCADA 安全系统、枚举从站控制器、读取控制器寄存器值以及重写寄存器数据。 |
| sixnet-tools | 用于利用 Sixnet RTU 的工具。这个简单的命令行界面允许使用未记录的功能码,从而在部分 Sixnet 系列工业控制设备上获得 root 访问权限并控制底层 Linux 操作系统。 |
| Snap7 | Snap7 是一个开源、32/64 位、多平台的以太网通信套件,用于原生连接 Siemens S7 PLC。新的 1200/1500 CPU、旧的 S7200、小型 LOGO 0BA7/0BA8 以及 SINAMICS 驱动器也部分受支持。 |
| s7scan | 一个用 Python 编写的工具,用于扫描网络、枚举 Siemens PLC 并收集关于它们的基本信息,例如 PLC 固件和硬件版本、网络配置以及安全参数。 |
| S7 密码暴力破解器 | 一种使用字典从 PCAP 中暴力破解 S7 实例所用密码的工具。原始版本由 SCADAStrangelove 创建。 |
| splonebox | splonebox 是一个开源网络评估工具,注重模块化。它提供对网络及其设备的持续分析。一个主要的设计决策是支持开发自定义插件,包括用于工业通信协议的插件。 |
| Wireshark |