Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shipcod3/cve-2025-48466
物联网安全漏洞分析漏洞利用SCADA/ICS安全模糊测试网络安全渗透测试硬件与物联网安全
GitHubshipcod3/cve-2025-48466

CVE-2025-48466

在 Advantech WISE 4060LAN / 物联网网关上针对门控制的 Modbus 数据包注入

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-48466

Modbus 数据包注入攻击 Advantech WISE 4060LAN / IoT 网关(用于门禁控制)。(参见脚本:main.py)

摘要

我发现在网络环境中,操作一个用于门禁控制的 IoT 网关上的 Modbus 服务器非常容易。任何远程攻击者,即使没有访问 WISE-4060/LAN 的管理面板,也可以执行该脚本,导致 WISE-4060/LAN 4 通道数字输入 / 4 通道继电器输出 IoT 以太网 I/O 模块的数字输出(DO)被干扰或切换。

此漏洞是在新加坡举行的 SPIRITCYBER-24 IoT / OT 黑客马拉松期间发现的。

影响

后果:远程攻击者可以向 WISE-4060/LAN 模块执行 Modbus 命令,操纵 DO 通道。这可能导致对连接设备的未授权控制,例如打开或关闭系统,造成中断或不安全状态。

在工业环境中,DO 通道可能控制关键系统,如电源继电器、警报器或机械装置。在这种情况下,它用于门禁控制。未授权的操控可能导致危险状况、安全事故或设备损坏。

攻击者可能捕获有效的 Modbus 命令并在日后重放,从而在不当时间触发意外动作,例如切换 DO 通道。

main.py

以下是运行脚本时的输出,该脚本对 DO 的地址进行模糊测试。成功响应的末尾为 0x00,而失败响应的末尾为 0x02。

图像

PoC 视频

https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db

下载工具