Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48466 — Advantech WISE 4060LAN / IoT Gateway上のドア制御用Modbusパケットインジェクション | Kitploit
ツール/GitHubGitHub/shipcod3/cve-2025-48466
IoTセキュリティ脆弱性分析エクスプロイトSCADA/ICSセキュリティファジングネットワークセキュリティペネトレーションテストハードウェアとIoTセキュリティ
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Advantech WISE 4060LAN / IoT Gateway上のドア制御用Modbusパケットインジェクション

リポジトリを見る
2161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48466

Advantech WISE 4060LAN / ドア制御用IoTゲートウェイにおけるModbusパケットインジェクション(スクリプト: main.py を参照)

概要

ネットワーク上のドア制御用IoTゲートウェイで動作しているModbusサーバーを何らかの方法で操作するのは非常に簡単であることがわかりました。リモートの攻撃者は、WISE-4060/LANの管理パネルにアクセスすることなく、スクリプトを実行してWISE-4060/LAN 4チャンネルデジタル入力/4チャンネルリレー出力 IoT Ethernet I/Oモジュールのデジタル出力(DO)を混乱させたり、切り替えたりすることができます。

この脆弱性は、シンガポールで開催されたSPIRITCYBER-24 IoT / OTハッカソンでの活動中に発見されました。

影響

結果: リモートの攻撃者はWISE-4060/LANモジュールにModbusコマンドを実行し、DOチャンネルを操作できます。これにより、接続されたデバイス(システムのオン/オフ切り替えなど)の不正な制御が可能になり、混乱や安全でない状態を引き起こす可能性があります。

産業環境では、DOチャンネルは電源リレー、警報、機械などの重要なシステムを制御する可能性があります。このケースではドア制御用です。不正な操作は危険な状態、安全上の危険、または機器の損傷につながる可能性があります。

攻撃者は有効なModbusコマンドをキャプチャし、後でリプレイすることで、不適切なタイミングでDOチャンネルを切り替えるなどの意図しない動作を引き起こす可能性があります。

main.py

以下は、DOのアドレスをファズするスクリプトを実行したときの出力です。成功した応答の末尾は0x00、失敗した応答は0x02です。

画像

PoCビデオ

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

ツールをダウンロード