
Phoenix Contact CHARX SEC-3100 向けの動作するエクスプロイト。Scapy の raw イーサネットパケットを使用して脆弱性をトリガーし、インタラクティブな connect-back シェルを取得します。
このエクスプロイトは、Pwn2Own Automotive 2024 で Phoenix Contact CHARX SEC-3100 に対して正常に提出されました。
関連するブログ記事では、研究プロセスの一部と発見した脆弱性の詳細について説明し、 続編の記事では、実際に使用した攻撃手法について説明しています。
このエクスプロイトを実行するには、以下が必要です:
エクスプロイトが成功すると、charx-ca ユーザー(ControllerAgent サービス用)として動作する対話型の connect-back シェルが起動します。