
CVE-2026-25938-FUXA-Unauthenticated-RCE
关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

重新定义 AI 时代的漏洞披露。我们批量制造可利用的 0day 漏洞并直接披露,利用事件驱动的压力提升厂商安全标准,推动领域发展。

针对 Inductive Automation Ignition 的预认证 RCE 漏洞利用

影响 ScadaBR 的 CVE-2026-9645 技术漏洞分析与 CVE 简报

针对 Phoenix Contact CHARX SEC-3100 的可正常工作的漏洞利用程序,使用 Scapy 原始以太网数据包触发漏洞,并获得交互式反向连接 Shell。

OPC UA 身份验证绕过的概念验证漏洞利用,使用 None 安全策略,包括一个模拟服务器,用于演示对工业控制数据的未授权读/写访问。

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

PoC Modbus TCP 漏洞利用,演示对模拟 PLC 中只读线圈实施伪造写入,揭示 SCADA/ICS 访问控制缺陷。

概念验证,重现 CVE-2021-22681 的硬编码密钥缺陷,并在模拟 EtherNet/IP 环境中验证每设备双向 TLS/CRL 修复方案,同时映射至 IEC 62443-4-2 要求。

用于从多种 Moxa 设备(包括 NPort、OnCell、MGate 等)中检索密码的小脚本。

Active Scanning and Information Gathering in ICS/SCADA Networks using Network Mapper (NMAP) (Turkish)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

此仓库包含一些在漏洞评估期间发现并报告的漏洞。

收录我所[共同]发现或[共同]撰写的公开漏洞利用、漏洞和安全公告的仓库。

A Zeek package for the passive detection of "Ripple20" vulnerabilities in the Treck TCP/IP stack.