
Injection de paquets Modbus sur Advantech WISE 4060LAN / IoT Gateway pour le contrôle de porte
Injection de paquets Modbus sur Advantech WISE 4060LAN / Passerelle IoT pour le contrôle de porte. (voir script : main.py)
J'ai pu découvrir qu'il est très facile de manipuler d'une manière ou d'une autre le serveur Modbus exécuté sur une passerelle IoT pour le contrôle de porte sur un réseau. Tout attaquant distant, même sans avoir accès au panneau d'administration du WISE-4060/LAN, peut exécuter le script et provoquer des perturbations ou le basculement de la sortie numérique (DO) du module d'E/S Ethernet IoT WISE-4060/LAN à 4 entrées numériques / 4 sorties relais.
Cette vulnérabilité a été découverte lors de notre passage au SPIRITCYBER-24 IoT / OT Hackathon à Singapour.
Conséquences : Les attaquants distants peuvent exécuter des commandes Modbus sur le module WISE-4060/LAN et manipuler les canaux DO. Cela pourrait entraîner un contrôle non autorisé des dispositifs connectés, comme allumer ou éteindre des systèmes, provoquant des perturbations ou des conditions dangereuses.
Dans les environnements industriels, les canaux DO peuvent contrôler des systèmes critiques comme des relais de puissance, des alarmes ou des machines. Dans ce cas, c'est pour le contrôle de porte. Une manipulation non autorisée pourrait entraîner des conditions dangereuses, des risques de sécurité ou des dommages matériels.
Un attaquant pourrait capturer des commandes Modbus valides et les rejouer plus tard, provoquant des actions non intentionnelles comme le basculement des canaux DO à des moments inappropriés.
Voici la sortie lors de l'exécution du script qui fuzze les adresses pour la DO. Les réponses réussies ont 0x00 à la fin tandis que 0x02 indique un échec.
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db