
Exploit funcional para Phoenix Contact CHARX SEC-3100 que utiliza paquetes Ethernet sin procesar de Scapy para activar vulnerabilidades y obtener una shell interactiva de conexión inversa.
Este exploit se envió con éxito contra el Phoenix Contact CHARX SEC-3100 durante Pwn2Own Automotive 2024.
Un artículo de blog adjunto cubre parte de nuestro proceso de investigación y detalles sobre las vulnerabilidades encontradas, con un artículo de seguimiento sobre las técnicas de explotación reales utilizadas.
Para ejecutar el exploit se requiere:
Una vez que el exploit tiene éxito, habrá un shell interactivo de conexión inversa ejecutándose como el usuario charx-ca (para el servicio ControllerAgent).