
Phoenix Contact CHARX SEC-3100용 작동하는 익스플로잇으로, Scapy 원시 Ethernet 패킷을 사용하여 취약점을 트리거하고 대화형 커넥트백 셸을 획득합니다.
이 익스플로잇은 Pwn2Own Automotive 2024에서 Phoenix Contact CHARX SEC-3100을 대상으로 성공적으로 제출되었습니다.
관련 블로그 게시물에서 연구 과정과 발견된 취약점에 대한 세부 정보 중 일부를 다루며, 후속 게시물에서는 실제 사용된 익스플로잇 기법을 설명합니다.
익스플로잇을 실행하려면 다음이 필요합니다:
익스플로잇이 성공하면 charx-ca 사용자(ControllerAgent 서비스용)로 실행되는 대화형 connect-back 셸이 열립니다.