
Phoenix Contact CHARX SEC-3100 के लिए कार्यशील एक्सप्लॉइट, जो Scapy रॉ ईथरनेट पैकेट का उपयोग करके कमजोरियों को ट्रिगर करता है और एक इंटरैक्टिव कनेक्ट-बैक शेल प्राप्त करता है।
यह exploit Phoenix Contact CHARX SEC-3100 के विरुद्ध Pwn2Own Automotive 2024 के दौरान सफलतापूर्वक प्रस्तुत किया गया था।
इसके साथ प्रकाशित ब्लॉग पोस्ट हमारी शोध प्रक्रिया और पाई गई कमजोरियों के विवरण को कवर करता है, तथा उपयोग की गई वास्तविक exploitation तकनीकों पर एक फॉलो-अप पोस्ट भी है।
Exploit को चलाने के लिए आवश्यक है:
एक बार exploit सफल हो जाने पर, charx-ca user (ControllerAgent service के लिए) के रूप में एक इंटरैक्टिव connect-back shell चलेगा।