Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48466 — Инъекция пакетов Modbus в Advantech WISE 4060LAN / IoT-шлюз для управления дверью | Kitploit
Инструменты/GitHubGitHub/shipcod3/cve-2025-48466
Безопасность IoTАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSФаззингСетевая безопасностьТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

Инъекция пакетов Modbus в Advantech WISE 4060LAN / IoT-шлюз для управления дверью

Репозиторий
2161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-48466

Инъекция Modbus-пакетов в Advantech WISE 4060LAN / IoT-шлюз для управления дверью. (см. скрипт: main.py)

Краткое описание

Мне удалось выяснить, что манипулировать Modbus-сервером, работающим на IoT-шлюзе для управления дверью в сети, очень просто. Любой удалённый злоумышленник, даже не имея доступа к админ-панели WISE-4060/LAN, может выполнить скрипт и вызвать сбой или переключение цифрового выхода (DO) модуля WISE-4060/LAN — IoT Ethernet I/O модуля с 4 каналами цифрового входа / 4 каналами релейного выхода.

Эта уязвимость была обнаружена во время нашего участия в IoT / OT-хакатоне SPIRITCYBER-24 в Сингапуре.

Воздействие

Последствия: удалённые злоумышленники могут выполнять Modbus-команды к модулю WISE-4060/LAN и манипулировать каналами DO. Это может привести к несанкционированному управлению подключёнными устройствами, например включению или отключению систем, вызывая сбои или небезопасные условия.

В промышленных условиях каналы DO могут управлять критическими системами, такими как силовые реле, сигнализации или механизмы. В данном случае это управление дверью. Несанкционированное манипулирование может привести к опасным ситуациям, угрозам безопасности или повреждению оборудования.

Злоумышленник может перехватить допустимые Modbus-команды и воспроизвести их позже, вызывая непреднамеренные действия, такие как переключение каналов DO в неподходящее время.

main.py

Ниже приведён вывод при запуске скрипта, который фаззит адреса для DO. Успешные ответы заканчиваются на 0x00, а 0x02 означает ошибку.

изображение

Видео PoC

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

Скачать инструмент