От DoS к RCE: исследование ПЛК Mitsubishi разных серий
Однажды к нам на стол попал ПЛК Mitsubishi серии FX с одним недостатком: невозможно получить прошивку. Несмотря на это, мы смогли восстановить недокументированный протокол и найти 15 CVE. Поэтому, когда встретились ПЛК Mitsubishi L и Q серий с таким же недостатком, мы были подготовлены.
В докладе мы поделимся своим опытом: как знание протокола и уязвимости одной серии помогли найти RCE в других, как протокол может поменяться в разных сериях, как инженерный софт может помочь в эксплуатации, а также как через уязвимость получилось выкачать прошивку. Поговорим про реверс-инжиниринг прошивки и ее устройство: как она грузится и из каких частей состоит. Покажем различные варианты пост-эксплуатации и, конечно же, демо.
Антон Дорфман
Positive Technologies
20 views
81
20
5 hours ago 00:41:30 3
[Межсетевой экран ИКС] Система обнаружения и предотвращения вторжений IPS/IDS в ИКС
3 days ago 01:43:26 336
Санитарный врач о питании в ДОО: ответы на важные вопросы
4 days ago 00:01:02 536
Досье «Чёрная канарейка» (2024) Русский трейлер от КиноФлешка • Новинки (2024)
4 days ago 03:17:55 76
Колхозный стрим! Redneck Rampage! #2 [1997, DOS]
5 days ago 05:03:03 137
Колхозный стрим! Redneck Rampage! #1 [1997, DOS]
5 days ago 00:04:39 4.4K
«Вкусно по ГОСТу»: готовим салат «Мимоза» с рисом
6 days ago 00:02:45 2
Bar do Haroldo II
6 days ago 00:26:45 822
БМВ Х6 ЗА 300 ТЫС. РУБ! 2 АВТО НА ПРОДАЖУ - ЛЁГКИЕ ДЕНЬГИ!
6 days ago 00:33:51 2
Сплав по р.Чусовая. От урочище Журавлик до с.Кын 2022 год
7 days ago 00:55:13 265
Анастасия Кузьминцова (Sintez Technologies): Как не упустить свой бонус. Кто первый, того и тапки.