
Инъекция пакетов Modbus в Advantech WISE 4060LAN / IoT-шлюз для управления дверью
Инъекция Modbus-пакетов в Advantech WISE 4060LAN / IoT-шлюз для управления дверью. (см. скрипт: main.py)
Мне удалось выяснить, что манипулировать Modbus-сервером, работающим на IoT-шлюзе для управления дверью в сети, очень просто. Любой удалённый злоумышленник, даже не имея доступа к админ-панели WISE-4060/LAN, может выполнить скрипт и вызвать сбой или переключение цифрового выхода (DO) модуля WISE-4060/LAN — IoT Ethernet I/O модуля с 4 каналами цифрового входа / 4 каналами релейного выхода.
Эта уязвимость была обнаружена во время нашего участия в IoT / OT-хакатоне SPIRITCYBER-24 в Сингапуре.
Последствия: удалённые злоумышленники могут выполнять Modbus-команды к модулю WISE-4060/LAN и манипулировать каналами DO. Это может привести к несанкционированному управлению подключёнными устройствами, например включению или отключению систем, вызывая сбои или небезопасные условия.
В промышленных условиях каналы DO могут управлять критическими системами, такими как силовые реле, сигнализации или механизмы. В данном случае это управление дверью. Несанкционированное манипулирование может привести к опасным ситуациям, угрозам безопасности или повреждению оборудования.
Злоумышленник может перехватить допустимые Modbus-команды и воспроизвести их позже, вызывая непреднамеренные действия, такие как переключение каналов DO в неподходящее время.
Ниже приведён вывод при запуске скрипта, который фаззит адреса для DO. Успешные ответы заканчиваются на 0x00, а 0x02 означает ошибку.
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db