
Exploit funcional para Phoenix Contact CHARX SEC-3100 usando pacotes Ethernet brutos do Scapy para acionar vulnerabilidades e obter um shell connect-back interativo.
Este exploit foi submetido com sucesso contra o Phoenix Contact CHARX SEC-3100 durante o Pwn2Own Automotive 2024.
Um post de blog complementar cobre parte do nosso processo de pesquisa e detalhes sobre as vulnerabilidades encontradas, com um post de acompanhamento sobre as técnicas de exploração efetivamente utilizadas.
Para executar o exploit, é necessário:
Quando o exploit for bem-sucedido, haverá um shell interativo de conexão reversa executando como o usuário charx-ca (para o serviço ControllerAgent).