Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48466 — Injection de paquets Modbus sur Advantech WISE 4060LAN / IoT Gateway pour le contrôle de porte | Kitploit
Outils/GitHubGitHub/shipcod3/cve-2025-48466
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSFuzzingSécurité RéseauTests d'IntrusionSécurité Matériel et IoT
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Injection de paquets Modbus sur Advantech WISE 4060LAN / IoT Gateway pour le contrôle de porte

Voir le dépôt
216il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48466

Injection de paquets Modbus sur Advantech WISE 4060LAN / Passerelle IoT pour le contrôle de porte. (voir script : main.py)

Résumé

J'ai pu découvrir qu'il est très facile de manipuler d'une manière ou d'une autre le serveur Modbus exécuté sur une passerelle IoT pour le contrôle de porte sur un réseau. Tout attaquant distant, même sans avoir accès au panneau d'administration du WISE-4060/LAN, peut exécuter le script et provoquer des perturbations ou le basculement de la sortie numérique (DO) du module d'E/S Ethernet IoT WISE-4060/LAN à 4 entrées numériques / 4 sorties relais.

Cette vulnérabilité a été découverte lors de notre passage au SPIRITCYBER-24 IoT / OT Hackathon à Singapour.

Impact

Conséquences : Les attaquants distants peuvent exécuter des commandes Modbus sur le module WISE-4060/LAN et manipuler les canaux DO. Cela pourrait entraîner un contrôle non autorisé des dispositifs connectés, comme allumer ou éteindre des systèmes, provoquant des perturbations ou des conditions dangereuses.

Dans les environnements industriels, les canaux DO peuvent contrôler des systèmes critiques comme des relais de puissance, des alarmes ou des machines. Dans ce cas, c'est pour le contrôle de porte. Une manipulation non autorisée pourrait entraîner des conditions dangereuses, des risques de sécurité ou des dommages matériels.

Un attaquant pourrait capturer des commandes Modbus valides et les rejouer plus tard, provoquant des actions non intentionnelles comme le basculement des canaux DO à des moments inappropriés.

main.py

Voici la sortie lors de l'exécution du script qui fuzze les adresses pour la DO. Les réponses réussies ont 0x00 à la fin tandis que 0x02 indique un échec.

image

PoC Vidéo

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

Télécharger l’outil