黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Phoenix Contact CHARX SEC-3100 的可正常工作的漏洞利用程序,使用 Scapy 原始以太网数据包触发漏洞,并获得交互式反向连接 Shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该漏洞利用已在 Pwn2Own Automotive 2024 期间针对 Phoenix Contact CHARX SEC-3100 成功提交。
随附的博客文章介绍了我们部分研究过程以及所发现漏洞的详细信息, 后续的文章则介绍了实际使用的漏洞利用技术。
运行该漏洞利用需要:
漏洞利用成功后,将有一个以 charx-ca 用户身份运行的交互式反弹 shell(用于 ControllerAgent 服务)。
charx-ca