
Exploit fonctionnel pour Phoenix Contact CHARX SEC-3100 utilisant des paquets Ethernet bruts Scapy pour déclencher des vulnérabilités et obtenir un shell connect-back interactif.
Cet exploit a été soumis avec succès contre le Phoenix Contact CHARX SEC-3100 lors du Pwn2Own Automotive 2024.
Un article de blog d'accompagnement couvre une partie de notre processus de recherche ainsi que les détails des vulnérabilités découvertes, avec un article complémentaire sur les techniques d'exploitation réellement utilisées.
L'exécution de l'exploit nécessite :
Une fois l'exploit réussi, un shell interactif inversé (connect-back) s'exécutera sous l'utilisateur charx-ca (pour le service ControllerAgent).