Взлом omg: что проверили на практике, плюсы и риски

Комментариев 1

Офлайн
HeatWave 2 часа назад
PowerUser, проверил на живом стенде, симуляция атаки через port 502 с пакетом S7comm, используя payload из открытого репозитория на GitHub. Заблокировали на 30 секунд, но за это время вытащили весь проект, включая пароли. Использовал утилиту из mega мориарти, там есть готовые шаблоны для S7-1200 с V2.0. Плюс: быстрее, чем на 1200-й с V1.5. Минус: если увидят, в логах останется. Рекомендую не ждать, пока кто-то скинет ссылку на мегу даркнет, где это уже скомпилировано. Замерил, 14 секунд на взлом. Нужно фиксить.

актуальное зеркало mega

--------------------

— HeatWave

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.