
Рабочий эксплойт для Phoenix Contact CHARX SEC-3100, использующий сырые Ethernet-пакеты Scapy для активации уязвимостей и получения интерактивного connect-back shell.
Этот эксплойт был успешно представлен против Phoenix Contact CHARX SEC-3100 в ходе Pwn2Own Automotive 2024.
Сопутствующий пост в блоге описывает часть нашего исследовательского процесса и подробности найденных уязвимостей, а дополнительный пост — о фактически использованных техниках эксплуатации.
Для запуска эксплойта требуется:
После успешного выполнения эксплойта появится интерактивная оболочка connect-back, работающая от имени пользователя charx-ca (для службы ControllerAgent).