Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pwn2Own-Auto-2024-CHARX — Exploit fonctionnel pour Phoenix Contact CHARX SEC-3100 utilisant des paquets Ethernet bruts Scapy pour déclencher des vulnérabilités et obtenir un shell connect-back interactif. | Kitploit
Outils/GitHubGitHub/ret2/pwn2own-auto-2024-charx
Sécurité des Systèmes EmbarquésSécurité IoTExploitationSécurité SCADA/ICSSécurité Réseau
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Exploit fonctionnel pour Phoenix Contact CHARX SEC-3100 utilisant des paquets Ethernet bruts Scapy pour déclencher des vulnérabilités et obtenir un shell connect-back interactif.

Voir le dépôt
1435il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pwn2Own Automotive 2024 CHARX Exploit

Cet exploit a été soumis avec succès contre le Phoenix Contact CHARX SEC-3100 lors du Pwn2Own Automotive 2024.

Un article de blog d'accompagnement couvre une partie de notre processus de recherche ainsi que les détails des vulnérabilités découvertes, avec un article complémentaire sur les techniques d'exploitation réellement utilisées.

L'exécution de l'exploit nécessite :

  • un CHARX fonctionnant avec le firmware 1.5.0
  • python3 / scapy
  • scapy nécessitera des privilèges root pour envoyer des paquets bruts
  • une machine d'attaque branchée directement sur le port Ethernet ETH1 du CHARX
  • une machine d'attaque configurée avec l'adresse IP 192.168.4.2

Une fois l'exploit réussi, un shell interactif inversé (connect-back) s'exécutera sous l'utilisateur charx-ca (pour le service ControllerAgent).

Télécharger l’outil