VNC без аутентификации в промышленных системах: от разведки Shodan до контроля HMI

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома.



🏭 40 секунд от Shodan до насосной станции: VNC без аутентификации на Wonderware InTouch открыл прямой доступ к HMI водоочистных сооружений — nmap -p 5900-5910 --script vnc-info, затем vncviewer, и физический процесс под контролем.

На реальном пентесте три...


VNC без аутентификации в промышленных системах: от разведки Shodan до контроля HMI

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх