Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pwn2Own-Auto-2024-CHARX — 针对 Phoenix Contact CHARX SEC-3100 的可正常工作的漏洞利用程序,使用 Scapy 原始以太网数据包触发漏洞,并获得交互式反向连接 Shell。 | Kitploit
工具/GitHubGitHub/ret2/pwn2own-auto-2024-charx
嵌入式系统安全物联网安全漏洞利用SCADA/ICS安全网络安全
GitHubret2/pwn2own-auto-2024-charx

Pwn2Own-Auto-2024-CHARX

针对 Phoenix Contact CHARX SEC-3100 的可正常工作的漏洞利用程序,使用 Scapy 原始以太网数据包触发漏洞,并获得交互式反向连接 Shell。

查看仓库
14342年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pwn2Own Automotive 2024 CHARX 漏洞利用

该漏洞利用已在 Pwn2Own Automotive 2024 期间针对 Phoenix Contact CHARX SEC-3100 成功提交。

随附的博客文章介绍了我们部分研究过程以及所发现漏洞的详细信息, 后续的文章则介绍了实际使用的漏洞利用技术。

运行该漏洞利用需要:

  • CHARX 运行固件 1.5.0
  • python3 / scapy
  • scapy 需要 root 权限才能发送原始数据包
  • 攻击机直接连接到 CHARX 的 ETH1 以太网端口
  • 攻击机配置 IP 为 192.168.4.2

漏洞利用成功后,将有一个以 charx-ca 用户身份运行的交互式反弹 shell(用于 ControllerAgent 服务)。

下载工具