Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pwn2Own-Auto-2024-CHARX — استغلال جاهز للعمل ضد Phoenix Contact CHARX SEC-3100 باستخدام حزم Scapy الخام عبر إيثرنت لتفعيل الثغرات والحصول على قشرة تفاعلية للاتصال العكسي. | Kitploit
أدوات/GitHubGitHub/ret2/pwn2own-auto-2024-charx
أمان الأنظمة المدمجةأمان إنترنت الأشياءالاستغلالأمن SCADA/ICSأمن الشبكات
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

استغلال جاهز للعمل ضد Phoenix Contact CHARX SEC-3100 باستخدام حزم Scapy الخام عبر إيثرنت لتفعيل الثغرات والحصول على قشرة تفاعلية للاتصال العكسي.

عرض المستودع
1434منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CHARX في Pwn2Own Automotive 2024

تم تقديم هذا الاستغلال بنجاح ضد Phoenix Contact CHARX SEC-3100 خلال Pwn2Own Automotive 2024.

تغطي منشور مدونة جزءًا من عملية بحثنا وتفاصيل الثغرات المكتشفة، مع منشور متابعة حول تقنيات الاستغلال الفعلية المستخدمة.

يتطلب تشغيل الاستغلال:

  • جهاز CHARX يعمل بالبرنامج الثابت 1.5.0
  • python3 / scapy
  • سيتطلب scapy صلاحيات الجذر (root) لإرسال الحزم الخام
  • جهاز المهاجم موصول مباشرة بمنفذ إيثرنت ETH1 الخاص بـ CHARX
  • جهاز المهاجم مُهيأ بعنوان IP 192.168.4.2

بمجرد نجاح الاستغلال، سيكون هناك قشرة تفاعلية للاتصال العكسي (connect-back) تعمل باسم المستخدم charx-ca (لخدمة ControllerAgent).

تنزيل الأداة