
Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una shell interattiva connect-back.
Questo exploit è stato inviato con successo contro il Phoenix Contact CHARX SEC-3100 durante il Pwn2Own Automotive 2024.
Un post del blog di accompagnamento copre parte del nostro processo di ricerca e i dettagli sulle vulnerabilità trovate, con un post successivo sulle tecniche di sfruttamento effettivamente utilizzate.
Per eseguire l'exploit è necessario:
Una volta che l'exploit riesce, ci sarà una shell interattiva connect-back in esecuzione come utente charx-ca (per il servizio ControllerAgent).