
Injeção de Pacotes Modbus no Advantech WISE 4060LAN / Gateway IoT para controle de porta
Injeção de Pacotes Modbus no Advantech WISE 4060LAN / IoT Gateway para controle de porta. (veja script: main.py)
Consegui descobrir que é muito fácil, de alguma forma, manipular o servidor Modbus em execução em um IoT Gateway para controle de porta em uma rede. Qualquer atacante remoto, sem sequer ter acesso ao painel administrativo do WISE-4060/LAN, pode executar o script e causar interrupção ou alternância da Saída Digital (DO) do módulo IoT Ethernet I/O de 4 canais de Entrada Digital / 4 canais de Saída por Relé do WISE-4060/LAN.
Esta vulnerabilidade foi descoberta durante nossa participação no SPIRITCYBER-24 IoT / OT Hackathon em Singapura.
Consequências: Atacantes remotos podem executar comandos Modbus para o módulo WISE-4060/LAN e manipular os canais DO. Isso pode levar ao controle não autorizado de dispositivos conectados, como ligar ou desligar sistemas, causando interrupções ou condições inseguras.
Em ambientes industriais, os canais DO podem controlar sistemas críticos como relés de energia, alarmes ou máquinas. Neste caso, é para controle de porta . A manipulação não autorizada pode levar a condições perigosas, riscos de segurança ou danos aos equipamentos.
Um atacante pode capturar comandos Modbus válidos e reproduzi-los posteriormente, causando ações não intencionais como alternar canais DO em momentos inadequados.
Aqui está a saída ao executar o script que faz fuzzing dos endereços para a DO. Respostas bem-sucedidas têm 0x00 no final, enquanto 0x02 indica falhas.
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db