Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48466 — Modbus Packet Injection auf Advantech WISE 4060LAN / IoT-Gateway für Türsteuerung | Kitploit
Tools/GitHubGitHub/shipcod3/cve-2025-48466
IoT-SicherheitSchwachstellenanalyseExploitationSCADA/ICS-SicherheitFuzzingNetzwerksicherheitPenetrationstestsHardware- & IoT-Sicherheit
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Modbus Packet Injection auf Advantech WISE 4060LAN / IoT-Gateway für Türsteuerung

Repository anzeigen
216vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-48466

Modbus-Paket-Injection auf Advantech WISE 4060LAN / IoT-Gateway für Türsteuerung. (siehe Skript: main.py)

Zusammenfassung

Ich konnte herausfinden, dass es sehr einfach ist, den Modbus-Server, der auf einem IoT-Gateway für Türsteuerung in einem Netzwerk läuft, irgendwie zu manipulieren. Jeder entfernte Angreifer ohne Zugriff auf das Admin-Panel des WISE-4060/LAN kann das Skript ausführen und eine Störung oder das Umschalten des Digitalausgangs (DO) des WISE-4060/LAN 4-Kanal-Digitaleingangs-/4-Kanal-Relaisausgangs IoT-Ethernet-I/O-Moduls verursachen.

Diese Schwachstelle wurde während unserer Teilnahme am SPIRITCYBER-24 IoT/OT Hackathon in Singapur entdeckt.

Auswirkungen

Konsequenzen: Entfernte Angreifer können Modbus-Befehle an das WISE-4060/LAN-Modul ausführen und die DO-Kanäle manipulieren. Dies könnte zu unbefugter Kontrolle angeschlossener Geräte führen, wie z. B. Systeme ein- oder auszuschalten, was Störungen oder unsichere Bedingungen verursacht.

In industriellen Umgebungen könnten die DO-Kanäle kritische Systeme wie Leistungsrelais, Alarme oder Maschinen steuern. In diesem Fall dient es der Türsteuerung. Unbefugte Manipulation könnte zu gefährlichen Bedingungen, Sicherheitsrisiken oder Geräteschäden führen.

Ein Angreifer könnte gültige Modbus-Befehle aufzeichnen und später wiederholen, was unbeabsichtigte Aktionen wie das Umschalten von DO-Kanälen zu unpassenden Zeiten verursacht.

main.py

Hier ist die Ausgabe beim Ausführen des Skripts, das die Adressen für den DO fuzzt. Erfolgreiche Antworten haben 0x00 am Ende, während 0x02 für Fehlschläge steht.

Bild

PoC-Video

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

Tool herunterladen