Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48466 — Advantech WISE 4060LAN / IoT गेटवे पर दरवाज़ा नियंत्रण के लिए Modbus पैकेट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/shipcod3/cve-2025-48466
IoT सुरक्षाभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षाफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Advantech WISE 4060LAN / IoT गेटवे पर दरवाज़ा नियंत्रण के लिए Modbus पैकेट इंजेक्शन

रिपॉजिटरी देखें
2161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48466

दरवाज़े के नियंत्रण के लिए Advantech WISE 4060LAN / IoT गेटवे पर Modbus पैकेट इंजेक्शन। (स्क्रिप्ट देखें: main.py)

सारांश

मैं यह पता लगाने में सक्षम था कि नेटवर्क पर दरवाज़ा नियंत्रण के लिए IoT गेटवे पर चल रहे Modbus सर्वर को हेरफेर करना बहुत आसान है। WISE-4060/LAN के एडमिन पैनल तक पहुंच के बिना भी कोई भी दूरस्थ हमलावर स्क्रिप्ट निष्पादित कर सकता है और WISE-4060/LAN 4-चैनल डिजिटल इनपुट / 4-चैनल रिले आउटपुट IoT ईथरनेट I/O मॉड्यूल के डिजिटल आउटपुट (DO) में व्यवधान या टॉगलिंग पैदा कर सकता है।

यह भेद्यता सिंगापुर में SPIRITCYBER-24 IoT / OT हैकाथॉन के दौरान हमारे कार्यकाल में खोजी गई थी।

प्रभाव

परिणाम: दूरस्थ हमलावर WISE-4060/LAN मॉड्यूल पर Modbus कमांड निष्पादित कर सकते हैं और DO चैनलों में हेरफेर कर सकते हैं। इससे कनेक्टेड डिवाइसों का अनधिकृत नियंत्रण हो सकता है, जैसे सिस्टम को चालू या बंद करना, जिससे व्यवधान या असुरक्षित स्थितियाँ उत्पन्न हो सकती हैं।

औद्योगिक सेटिंग्स में, DO चैनल पावर रिले, अलार्म या मशीनरी जैसे महत्वपूर्ण सिस्टम को नियंत्रित कर सकते हैं। इस मामले में यह दरवाज़ा नियंत्रण के लिए है। अनधिकृत हेरफेर खतरनाक स्थितियों, सुरक्षा जोखिमों या उपकरण क्षति का कारण बन सकता है।

एक हमलावर वैध Modbus कमांड को कैप्चर कर सकता है और बाद में उन्हें पुनः चला सकता है, जिससे अनपेक्षित क्रियाएँ हो सकती हैं जैसे अनुचित समय पर DO चैनलों को टॉगल करना।

main.py

यह उस स्क्रिप्ट को चलाने पर प्राप्त आउटपुट है जो DO के लिए पते फ़ज़ करती है। सफल प्रतिक्रियाओं के अंत में 0x00 होता है जबकि विफलताओं के लिए 0x02 होता है।

छवि

PoC वीडियो

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

टूल डाउनलोड करें