Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pwn2Own-Auto-2024-CHARX — Exploit funcional para Phoenix Contact CHARX SEC-3100 que utiliza paquetes Ethernet sin procesar de Scapy para activar vulnerabilidades y obtener una shell interactiva de conexión inversa. | Kitploit
Herramientas/GitHubGitHub/ret2/pwn2own-auto-2024-charx
Seguridad de Sistemas EmbebidosSeguridad IoTExplotaciónSeguridad SCADA/ICSSeguridad de Redes
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Exploit funcional para Phoenix Contact CHARX SEC-3100 que utiliza paquetes Ethernet sin procesar de Scapy para activar vulnerabilidades y obtener una shell interactiva de conexión inversa.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1435hace 2 añosAún no revisado

Exploit de CHARX en Pwn2Own Automotive 2024

Este exploit se envió con éxito contra el Phoenix Contact CHARX SEC-3100 durante Pwn2Own Automotive 2024.

Un artículo de blog adjunto cubre parte de nuestro proceso de investigación y detalles sobre las vulnerabilidades encontradas, con un artículo de seguimiento sobre las técnicas de explotación reales utilizadas.

Para ejecutar el exploit se requiere:

  • CHARX ejecutando el firmware 1.5.0
  • python3 / scapy
  • scapy requerirá privilegios de root para enviar paquetes raw
  • máquina atacante conectada directamente al puerto ethernet ETH1 del CHARX
  • máquina atacante configurada con IP 192.168.4.2

Una vez que el exploit tiene éxito, habrá un shell interactivo de conexión inversa ejecutándose como el usuario charx-ca (para el servicio ControllerAgent).

Descargar herramienta