Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48466 — حقن حزم Modbus في Advantech WISE 4060LAN / بوابة إنترنت الأشياء للتحكم في الأبواب | Kitploit
أدوات/GitHubGitHub/shipcod3/cve-2025-48466
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSالاختبار العشوائيأمن الشبكاتاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

حقن حزم Modbus في Advantech WISE 4060LAN / بوابة إنترنت الأشياء للتحكم في الأبواب

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48466

حقن حزم Modbus على Advantech WISE 4060LAN / بوابة إنترنت الأشياء للتحكم في الأبواب. (انظر البرنامج النصي: main.py)

الملخص

تمكنت من اكتشاف أنه من السهل جدًا التلاعب بخادم Modbus الذي يعمل على بوابة إنترنت الأشياء للتحكم في الأبواب على الشبكة. يمكن لأي مهاجم عن بُعد، حتى دون الوصول إلى لوحة إدارة WISE-4060/LAN، تنفيذ البرنامج النصي والتسبب في تعطيل أو تبديل المخرج الرقمي (DO) لوحدة الإدخال/الإخراج عبر الإيثرنت الخاصة بإنترنت الأشياء WISE-4060/LAN ذات 4 قنوات إدخال رقمي / 4 قنوات إخراج ترحيل.

تم اكتشاف هذه الثغرة خلال مشاركتنا في هاكاثون SPIRITCYBER-24 المتخصص في إنترنت الأشياء / التقنيات التشغيلية في سنغافورة.

التأثير

العواقب: يمكن للمهاجمين عن بُعد تنفيذ أوامر Modbus إلى وحدة WISE-4060/LAN والتلاعب بقنوات DO. قد يؤدي هذا إلى تحكم غير مصرح به في الأجهزة المتصلة، مثل تشغيل الأنظمة أو إيقاف تشغيلها، مما يسبب اضطرابات أو ظروفًا غير آمنة.

في البيئات الصناعية، قد تتحكم قنوات DO في أنظمة حرجة مثل مرحلات الطاقة أو أجهزة الإنذار أو الآلات. في هذه الحالة، هي للتحكم في الأبواب. قد يؤدي التلاعب غير المصرح به إلى ظروف خطيرة أو مخاطر سلامة أو تلف في المعدات.

قد يلتقط المهاجم أوامر Modbus صالحة ويعيد تشغيلها لاحقًا، مما يسبب إجراءات غير مقصودة مثل تبديل قنوات DO في أوقات غير مناسبة.

main.py

هذا هو المخرج عند تشغيل البرنامج النصي الذي يفحص العناوين الخاصة بـ DO. الاستجابات الناجحة تنتهي بـ 0x00 بينما 0x02 تعني الفشل.

صورة

فيديو PoC

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

تنزيل الأداة