Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pwn2Own-Auto-2024-CHARX — Funktionierender Exploit für Phoenix Contact CHARX SEC-3100, der Scapy-Rohethernet-Pakete verwendet, um Schwachstellen auszulösen und eine interaktive Connect-Back-Shell zu erhalten. | Kitploit
Tools/GitHubGitHub/ret2/pwn2own-auto-2024-charx
Embedded-System-SicherheitIoT-SicherheitExploitationSCADA/ICS-SicherheitNetzwerksicherheit
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Funktionierender Exploit für Phoenix Contact CHARX SEC-3100, der Scapy-Rohethernet-Pakete verwendet, um Schwachstellen auszulösen und eine interaktive Connect-Back-Shell zu erhalten.

Repository anzeigen
1434vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pwn2Own Automotive 2024 CHARX Exploit

Dieser Exploit wurde während Pwn2Own Automotive 2024 erfolgreich gegen die Phoenix Contact CHARX SEC-3100 eingereicht.

Ein begleitender Blog-Beitrag behandelt einen Teil unseres Forschungsprozesses und Details zu den gefundenen Schwachstellen, mit einem Folgebeitrag über die tatsächlich verwendeten Ausnutzungstechniken.

Für die Ausführung des Exploits sind erforderlich:

  • CHARX mit Firmware 1.5.0
  • python3 / scapy
  • scapy benötigt Root-Rechte, um rohe Pakete zu senden
  • Angreifer-Maschine, die direkt am Ethernet-Port ETH1 des CHARX angeschlossen ist
  • Angreifer-Maschine, die mit der IP 192.168.4.2 konfiguriert ist

Sobald der Exploit erfolgreich ist, wird eine interaktive Connect-Back-Shell als Benutzer charx-ca ausgeführt (für den ControllerAgent-Dienst).

Tool herunterladen