Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
APOLOGEE — APOLOGEE 是一个 Python 脚本和 Metasploit 模块,用于枚举西门子 APOGEE PXC BACnet 自动化控制器(所有早于 V3.5 的版本)和 TALON TC BACnet 自动化控制器(所有早于 V3.5 的版本)上的隐藏目录。该漏洞利用的 CVSS 评分为 7.5,允许攻击者通过备用路径或通道绕过身份验证,从而访问 Web 服务器中的隐藏目录。此仓库利用了 CVE-2017-9947。 | Kitploit
工具/GitHubGitHub/rosesecurity/apologee
侦察漏洞利用框架漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用信息收集网络安全渗透测试硬件与物联网安全身份验证Archived
50781年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
rosesecurity/apologee

APOLOGEE

APOLOGEE 是一个 Python 脚本和 Metasploit 模块,用于枚举西门子 APOGEE PXC BACnet 自动化控制器(所有早于 V3.5 的版本)和 TALON TC BACnet 自动化控制器(所有早于 V3.5 的版本)上的隐藏目录。该漏洞利用的 CVSS 评分为 7.5,允许攻击者通过备用路径或通道绕过身份验证,从而访问 Web 服务器中的隐藏目录。此仓库利用了 CVE-2017-9947。

查看仓库

🌀 APOLOGEE - 西门子现场面板扫描器

APOLOGEE 是一个 Python 脚本和 Metasploit 模块,用于枚举西门子 APOGEE PXC BACnet 自动化控制器(所有 V3.5 之前的版本)和 TALON TC BACnet 自动化控制器(所有 V3.5 之前的版本)上的隐藏目录。该漏洞利用 CVSS 7.5 分,允许攻击者通过备用路径或通道绕过身份验证,访问 Web 服务器中的隐藏目录。此存储库利用 CVE-2017-9947。

PXCM

什么是西门子现场面板?

西门子现场面板主要为楼宇自动化系统(BAS)提供过程控制。楼宇自动化系统(BAS)是一种旨在连接和自动化建筑物内特定功能的网络。所有楼宇控制系统,从照明和 HVAC(供暖、通风和空调)到消防和安全系统,都通过一套控制装置连接。这意味着什么?通过使用 APOLOGEE 存储库,您可以枚举控制楼宇自动化过程的设备,获取有关其位置、配置等更多信息!

演示:

https://user-images.githubusercontent.com/72598486/170400132-732e5e86-bde1-4117-a0ff-aef043a3a2cd.mp4

CVE:

具有网络访问集成 Web 服务器(80/TCP 和 443/TCP 端口)的攻击者可以绕过身份验证并从设备下载敏感信息。

目录遍历漏洞可能允许具有网络访问集成 Web 服务器(80/TCP 和 443/TCP 端口)的远程攻击者获取受影响设备文件系统结构的信息。

CVE

详细信息:

  • 漏洞: 使用备用路径或通道绕过身份验证,路径遍历
  • CVSS v3: 7.5
  • 供应商: 西门子
  • 设备: BACnet 现场面板
  • 产品: APOGEE PXC BACnet 自动化控制器:所有 V3.5 之前的版本 和 TALON TC BACnet 自动化控制器:所有 V3.5 之前的版本

缓解措施:

西门子已为 BACnet 现场面板高级模块提供了固件版本 V3.5,该版本修复了漏洞,并建议用户更新到新的修复版本。用户应联系当地服务组织,以获取有关如何获取和应用 V3.5 的更多信息。以下网址可在西门子网站上找到网络表单:

http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx

用于检测的 Suricata 规则:

root@kitploit:~
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;) 

脚本:

提供了两个 Python 脚本:siemens_field_panel_scanner.py 和 APOLOGEE.py。siemens_field_panel_scanner.py 脚本是一个 Metasploit 模块,可以加载到框架中,用于内部操作技术和工业控制系统(ICS)网络上的简单辅助使用。APOLOGEE.py 脚本是一个独立程序,用于使用标准命令行参数枚举现场面板。

安装:

下载存储库:

root@kitploit:~
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git

APOLOGEE.py 使用方法:

root@kitploit:~
# python3 APOLOGEE.py <Siemens Field Panel IP>

$ python3 APOLOGEE.py 192.168.1.22

siemens_field_panel_scanner.py 使用方法:

要将脚本加载到 Metasploit 中:

root@kitploit:~
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada

启动 Metasploit:

root@kitploit:~
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py

如果遇到任何错误,请检查以下日志:

root@kitploit:~
$ tail ~/.msf4/logs/framework.log

如果您有兴趣为 Metasploit 编写自己的 Python 模块,请查看:https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html

下载工具