
Advantech WISE 4060LAN / IoT गेटवे पर दरवाज़ा नियंत्रण के लिए Modbus पैकेट इंजेक्शन
दरवाज़े के नियंत्रण के लिए Advantech WISE 4060LAN / IoT गेटवे पर Modbus पैकेट इंजेक्शन। (स्क्रिप्ट देखें: main.py)
मैं यह पता लगाने में सक्षम था कि नेटवर्क पर दरवाज़ा नियंत्रण के लिए IoT गेटवे पर चल रहे Modbus सर्वर को हेरफेर करना बहुत आसान है। WISE-4060/LAN के एडमिन पैनल तक पहुंच के बिना भी कोई भी दूरस्थ हमलावर स्क्रिप्ट निष्पादित कर सकता है और WISE-4060/LAN 4-चैनल डिजिटल इनपुट / 4-चैनल रिले आउटपुट IoT ईथरनेट I/O मॉड्यूल के डिजिटल आउटपुट (DO) में व्यवधान या टॉगलिंग पैदा कर सकता है।
यह भेद्यता सिंगापुर में SPIRITCYBER-24 IoT / OT हैकाथॉन के दौरान हमारे कार्यकाल में खोजी गई थी।
परिणाम: दूरस्थ हमलावर WISE-4060/LAN मॉड्यूल पर Modbus कमांड निष्पादित कर सकते हैं और DO चैनलों में हेरफेर कर सकते हैं। इससे कनेक्टेड डिवाइसों का अनधिकृत नियंत्रण हो सकता है, जैसे सिस्टम को चालू या बंद करना, जिससे व्यवधान या असुरक्षित स्थितियाँ उत्पन्न हो सकती हैं।
औद्योगिक सेटिंग्स में, DO चैनल पावर रिले, अलार्म या मशीनरी जैसे महत्वपूर्ण सिस्टम को नियंत्रित कर सकते हैं। इस मामले में यह दरवाज़ा नियंत्रण के लिए है। अनधिकृत हेरफेर खतरनाक स्थितियों, सुरक्षा जोखिमों या उपकरण क्षति का कारण बन सकता है।
एक हमलावर वैध Modbus कमांड को कैप्चर कर सकता है और बाद में उन्हें पुनः चला सकता है, जिससे अनपेक्षित क्रियाएँ हो सकती हैं जैसे अनुचित समय पर DO चैनलों को टॉगल करना।
यह उस स्क्रिप्ट को चलाने पर प्राप्त आउटपुट है जो DO के लिए पते फ़ज़ करती है। सफल प्रतिक्रियाओं के अंत में 0x00 होता है जबकि विफलताओं के लिए 0x02 होता है।
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db