Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48466 — Injeção de Pacotes Modbus no Advantech WISE 4060LAN / Gateway IoT para controle de porta | Kitploit
Ferramentas/GitHubGitHub/shipcod3/cve-2025-48466
Segurança IoTAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSFuzzingSegurança de RedeTestes de PenetraçãoSegurança de Hardware e IoT
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Injeção de Pacotes Modbus no Advantech WISE 4060LAN / Gateway IoT para controle de porta

Ver Repositório
216há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-48466

Injeção de Pacotes Modbus no Advantech WISE 4060LAN / IoT Gateway para controle de porta. (veja script: main.py)

Resumo

Consegui descobrir que é muito fácil, de alguma forma, manipular o servidor Modbus em execução em um IoT Gateway para controle de porta em uma rede. Qualquer atacante remoto, sem sequer ter acesso ao painel administrativo do WISE-4060/LAN, pode executar o script e causar interrupção ou alternância da Saída Digital (DO) do módulo IoT Ethernet I/O de 4 canais de Entrada Digital / 4 canais de Saída por Relé do WISE-4060/LAN.

Esta vulnerabilidade foi descoberta durante nossa participação no SPIRITCYBER-24 IoT / OT Hackathon em Singapura.

Impacto

Consequências: Atacantes remotos podem executar comandos Modbus para o módulo WISE-4060/LAN e manipular os canais DO. Isso pode levar ao controle não autorizado de dispositivos conectados, como ligar ou desligar sistemas, causando interrupções ou condições inseguras.

Em ambientes industriais, os canais DO podem controlar sistemas críticos como relés de energia, alarmes ou máquinas. Neste caso, é para controle de porta . A manipulação não autorizada pode levar a condições perigosas, riscos de segurança ou danos aos equipamentos.

Um atacante pode capturar comandos Modbus válidos e reproduzi-los posteriormente, causando ações não intencionais como alternar canais DO em momentos inadequados.

main.py

Aqui está a saída ao executar o script que faz fuzzing dos endereços para a DO. Respostas bem-sucedidas têm 0x00 no final, enquanto 0x02 indica falhas.

imagem

Vídeo PoC

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

Baixar ferramenta