Modbus 数据包注入攻击 Advantech WISE 4060LAN / IoT 网关(用于门禁控制)。(参见脚本:main.py)
我发现在网络环境中,操作一个用于门禁控制的 IoT 网关上的 Modbus 服务器非常容易。任何远程攻击者,即使没有访问 WISE-4060/LAN 的管理面板,也可以执行该脚本,导致 WISE-4060/LAN 4 通道数字输入 / 4 通道继电器输出 IoT 以太网 I/O 模块的数字输出(DO)被干扰或切换。
此漏洞是在新加坡举行的 SPIRITCYBER-24 IoT / OT 黑客马拉松期间发现的。
后果:远程攻击者可以向 WISE-4060/LAN 模块执行 Modbus 命令,操纵 DO 通道。这可能导致对连接设备的未授权控制,例如打开或关闭系统,造成中断或不安全状态。
在工业环境中,DO 通道可能控制关键系统,如电源继电器、警报器或机械装置。在这种情况下,它用于门禁控制。未授权的操控可能导致危险状况、安全事故或设备损坏。
攻击者可能捕获有效的 Modbus 命令并在日后重放,从而在不当时间触发意外动作,例如切换 DO 通道。
以下是运行脚本时的输出,该脚本对 DO 的地址进行模糊测试。成功响应的末尾为 0x00,而失败响应的末尾为 0x02。
https://github.com/user-attachments/assets/b0dccbd9-7974-430b-af5e-2198daf735db