
Funktionierender Exploit für Phoenix Contact CHARX SEC-3100, der Scapy-Rohethernet-Pakete verwendet, um Schwachstellen auszulösen und eine interaktive Connect-Back-Shell zu erhalten.
Dieser Exploit wurde während Pwn2Own Automotive 2024 erfolgreich gegen die Phoenix Contact CHARX SEC-3100 eingereicht.
Ein begleitender Blog-Beitrag behandelt einen Teil unseres Forschungsprozesses und Details zu den gefundenen Schwachstellen, mit einem Folgebeitrag über die tatsächlich verwendeten Ausnutzungstechniken.
Für die Ausführung des Exploits sind erforderlich:
Sobald der Exploit erfolgreich ist, wird eine interaktive Connect-Back-Shell als Benutzer charx-ca ausgeführt (für den ControllerAgent-Dienst).