Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pwn2Own-Auto-2024-CHARX — Phoenix Contact CHARX SEC-3100 向けの動作するエクスプロイト。Scapy の raw イーサネットパケットを使用して脆弱性をトリガーし、インタラクティブな connect-back シェルを取得します。 | Kitploit
ツール/GitHubGitHub/ret2/pwn2own-auto-2024-charx
組み込みシステムセキュリティIoTセキュリティエクスプロイトSCADA/ICSセキュリティネットワークセキュリティ
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Phoenix Contact CHARX SEC-3100 向けの動作するエクスプロイト。Scapy の raw イーサネットパケットを使用して脆弱性をトリガーし、インタラクティブな connect-back シェルを取得します。

リポジトリを見る
14352年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pwn2Own Automotive 2024 CHARX エクスプロイト

このエクスプロイトは、Pwn2Own Automotive 2024 で Phoenix Contact CHARX SEC-3100 に対して正常に提出されました。

関連するブログ記事では、研究プロセスの一部と発見した脆弱性の詳細について説明し、 続編の記事では、実際に使用した攻撃手法について説明しています。

このエクスプロイトを実行するには、以下が必要です:

  • ファームウェア 1.5.0 を実行している CHARX
  • python3 / scapy
  • scapy は raw パケットを送信するために root 権限を必要とします
  • 攻撃用マシンを CHARX の ETH1 イーサネットポートに直接接続する
  • 攻撃用マシンを IP 192.168.4.2 に設定する

エクスプロイトが成功すると、charx-ca ユーザー(ControllerAgent サービス用)として動作する対話型の connect-back シェルが起動します。

ツールをダウンロード