Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pwn2Own-Auto-2024-CHARX — Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una shell interattiva connect-back. | Kitploit
Strumenti/GitHubGitHub/ret2/pwn2own-auto-2024-charx
Sicurezza Sistemi EmbeddedSicurezza IoTExploitSicurezza SCADA/ICSSicurezza di Rete
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una shell interattiva connect-back.

Vedi Repository
1432 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CHARX per Pwn2Own Automotive 2024

Questo exploit è stato inviato con successo contro il Phoenix Contact CHARX SEC-3100 durante il Pwn2Own Automotive 2024.

Un post del blog di accompagnamento copre parte del nostro processo di ricerca e i dettagli sulle vulnerabilità trovate, con un post successivo sulle tecniche di sfruttamento effettivamente utilizzate.

Per eseguire l'exploit è necessario:

  • CHARX con firmware 1.5.0 in esecuzione
  • python3 / scapy
  • scapy richiederà privilegi di root per inviare pacchetti raw
  • macchina dell'attaccante collegata direttamente alla porta ethernet ETH1 del CHARX
  • macchina dell'attaccante configurata con IP 192.168.4.2

Una volta che l'exploit riesce, ci sarà una shell interattiva connect-back in esecuzione come utente charx-ca (per il servizio ControllerAgent).

Scarica lo strumento