
Modbus Packet Injection auf Advantech WISE 4060LAN / IoT-Gateway für Türsteuerung
Modbus-Paket-Injection auf Advantech WISE 4060LAN / IoT-Gateway für Türsteuerung. (siehe Skript: main.py)
Ich konnte herausfinden, dass es sehr einfach ist, den Modbus-Server, der auf einem IoT-Gateway für Türsteuerung in einem Netzwerk läuft, irgendwie zu manipulieren. Jeder entfernte Angreifer ohne Zugriff auf das Admin-Panel des WISE-4060/LAN kann das Skript ausführen und eine Störung oder das Umschalten des Digitalausgangs (DO) des WISE-4060/LAN 4-Kanal-Digitaleingangs-/4-Kanal-Relaisausgangs IoT-Ethernet-I/O-Moduls verursachen.
Diese Schwachstelle wurde während unserer Teilnahme am SPIRITCYBER-24 IoT/OT Hackathon in Singapur entdeckt.
Konsequenzen: Entfernte Angreifer können Modbus-Befehle an das WISE-4060/LAN-Modul ausführen und die DO-Kanäle manipulieren. Dies könnte zu unbefugter Kontrolle angeschlossener Geräte führen, wie z. B. Systeme ein- oder auszuschalten, was Störungen oder unsichere Bedingungen verursacht.
In industriellen Umgebungen könnten die DO-Kanäle kritische Systeme wie Leistungsrelais, Alarme oder Maschinen steuern. In diesem Fall dient es der Türsteuerung. Unbefugte Manipulation könnte zu gefährlichen Bedingungen, Sicherheitsrisiken oder Geräteschäden führen.
Ein Angreifer könnte gültige Modbus-Befehle aufzeichnen und später wiederholen, was unbeabsichtigte Aktionen wie das Umschalten von DO-Kanälen zu unpassenden Zeiten verursacht.
Hier ist die Ausgabe beim Ausführen des Skripts, das die Adressen für den DO fuzzt. Erfolgreiche Antworten haben 0x00 am Ende, während 0x02 für Fehlschläge steht.
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db