Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pwn2Own-Auto-2024-CHARX — Exploit funcional para Phoenix Contact CHARX SEC-3100 usando pacotes Ethernet brutos do Scapy para acionar vulnerabilidades e obter um shell connect-back interativo. | Kitploit
Ferramentas/GitHubGitHub/ret2/pwn2own-auto-2024-charx
Segurança de Sistemas EmbarcadosSegurança IoTExploraçãoSegurança SCADA/ICSSegurança de Rede
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

Exploit funcional para Phoenix Contact CHARX SEC-3100 usando pacotes Ethernet brutos do Scapy para acionar vulnerabilidades e obter um shell connect-back interativo.

Ver Repositório
1434há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pwn2Own Automotive 2024 CHARX Exploit

Este exploit foi submetido com sucesso contra o Phoenix Contact CHARX SEC-3100 durante o Pwn2Own Automotive 2024.

Um post de blog complementar cobre parte do nosso processo de pesquisa e detalhes sobre as vulnerabilidades encontradas, com um post de acompanhamento sobre as técnicas de exploração efetivamente utilizadas.

Para executar o exploit, é necessário:

  • CHARX rodando o firmware 1.5.0
  • python3 / scapy
  • o scapy exigirá privilégios de root para enviar pacotes brutos
  • máquina do atacante conectada diretamente à porta ethernet ETH1 do CHARX
  • máquina do atacante configurada com o IP 192.168.4.2

Quando o exploit for bem-sucedido, haverá um shell interativo de conexão reversa executando como o usuário charx-ca (para o serviço ControllerAgent).

Baixar ferramenta