
Iniezione di pacchetti Modbus su Advantech WISE 4060LAN / Gateway IoT per il controllo delle porte
Iniezione di pacchetti Modbus su Advantech WISE 4060LAN / Gateway IoT per il controllo porte. (vedi script: main.py)
Ho scoperto che è molto semplice manipolare in qualche modo il server Modbus in esecuzione su un gateway IoT per il controllo porte in una rete. Qualsiasi attaccante remoto, anche senza accesso al pannello di amministrazione del WISE-4060/LAN, può eseguire lo script e causare interruzioni o l'attivazione/disattivazione dell'uscita digitale (DO) del modulo I/O Ethernet IoT WISE-4060/LAN a 4 canali di ingresso digitale / 4 canali di uscita a relè.
Questa vulnerabilità è stata scoperta durante la nostra partecipazione alla SPIRITCYBER-24 IoT / OT Hackathon a Singapore.
Conseguenze: gli attaccanti remoti possono eseguire comandi Modbus verso il modulo WISE-4060/LAN e manipolare i canali DO. Ciò potrebbe portare a un controllo non autorizzato dei dispositivi collegati, come accendere o spegnere sistemi, causando interruzioni o condizioni non sicure.
In contesti industriali, i canali DO potrebbero controllare sistemi critici come relè di potenza, allarmi o macchinari. In questo caso è per il controllo porte. Una manipolazione non autorizzata potrebbe portare a condizioni pericolose, rischi per la sicurezza o danni alle apparecchiature.
Un attaccante potrebbe catturare comandi Modbus validi e riprodurli in seguito, causando azioni non intenzionali come l'attivazione/disattivazione dei canali DO in momenti inappropriati.
Ecco l'output dell'esecuzione dello script che esegue il fuzzing degli indirizzi per il DO. Le risposte riuscite hanno 0x00 alla fine, mentre 0x02 indica errori.
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db