Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48466 — Modbus Packet Injection en Advantech WISE 4060LAN / IoT Gateway para control de puerta | Kitploit
Herramientas/GitHubGitHub/shipcod3/cve-2025-48466
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSFuzzingSeguridad de RedesPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Modbus Packet Injection en Advantech WISE 4060LAN / IoT Gateway para control de puerta

Ver Repositorio
2117hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48466

Inyección de paquetes Modbus en Advantech WISE 4060LAN / Puerta de enlace IoT para control de puerta. (ver script: main.py)

Resumen

Me di cuenta de que es muy fácil manipular el servidor Modbus que se ejecuta en una puerta de enlace IoT para control de puerta en una red. Cualquier atacante remoto, incluso sin acceso al panel de administración de WISE-4060/LAN, puede ejecutar el script y causar interrupción o cambio de estado de la Salida Digital (DO) del módulo WISE-4060/LAN de 4 canales de Entrada Digital / 4 canales de Salida de Relé IoT Ethernet I/O.

Esta vulnerabilidad fue descubierta durante nuestra estancia en el Hackathon IoT/OT SPIRITCYBER-24 en Singapur.

Impacto

Consecuencias: Los atacantes remotos pueden ejecutar comandos Modbus en el módulo WISE-4060/LAN y manipular los canales DO. Esto podría llevar a un control no autorizado de los dispositivos conectados, como encender o apagar sistemas, causando interrupciones o condiciones inseguras.

En entornos industriales, los canales DO pueden controlar sistemas críticos como relés de potencia, alarmas o maquinaria. En este caso es para control de puerta .La manipulación no autorizada podría llevar a condiciones peligrosas, riesgos de seguridad o daños al equipo.

Un atacante podría capturar comandos Modbus válidos y reproducirlos más tarde, causando acciones no deseadas como cambiar el estado de los canales DO en momentos inapropiados.

main.py

Aquí está la salida al ejecutar el script que fuzzea las direcciones para la DO. Las respuestas exitosas tienen 0x00 al final mientras que 0x02 es para fallos.

imagen

Video de PoC

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

Descargar herramienta