Share
## https://sploitus.com/exploit?id=EC4C6B9B-1927-589A-9D7F-F48ACF9B7321
#ESTA E UMA EXPLOIT E POC DESMONTADA, VC TERÁ QUE AJEITAR O SMURF COM A FONTE DO ROBÔ, ROBÓTICA CAPTURADA E CLARO O IP PELO WIRESHARK OU ALGUM WOIS OU FERRAMENTA DE CAPTURA DE TRÁFEGO.

#EXPLOITCVE-2022-3382

#O software do sistema do robô HIWIN versão 3.3.21.9869 não endereça corretamente a fonte de comando encerrada. Como resultado, um invasor pode criar um código para desconectar o HRSS e o controlador e causar uma condição de negação de serviço.

#POC EXPLOIT DESMONTADA FEITO POR PYTERSMITH CEO CYBERAPT

VC NÃO ENCONTRARÁ O EXPLOIT DESSA ROBÓTICA NA SURFACE, AO MENOS NA DEEP WEB POR UM PREÇO BEM BARATO KSKSSKSKSJJ

#ELES VENDEM ISSO POR 20 MIL DÓLARES.

Aqui abaixo vimos como funciona a comunicação e os drives do robô com sua comunicação localhost como bem imaginamos tbm da pra fazer um tipo de gambiarra pelo wireshark ou spooffing, sniffer seguido a negação de serviço.

.....< lançamento >
  < arg  name = " manipulator_ip "  default = " 127.0.0.1 " />
  < arg  name = " manipulator_name "  default = " manipulator "  doc = " Nome do robô. " />
  < arg  name = " log_level "  default = " ERROR "  doc = " Log output level for the driver [INFO, DEBUG, ERROR] " />
  < arg  name = " control_mode "  default = " 1 "  doc = " Defina como 0 se você deseja apenas monitorar o controlador sem controlá-lo. " />

  < param name = " manipulator_ip_address "  valor = " $(arg manipulator_ip) " />

  < node  name = " $(arg manipulator_name)_hiwin_robot_driver "  pkg = " hiwin_driver "  type = " robot_driver.py "
        args = " --robot_ip $(arg manipulator_ip) --robot_name $(arg manipulator_name) --log_level $(arg log_level) --control_mode $(arg control_mode) "  saída = " tela " >
  </ nó >
....</ lançamento >...

#AQUI UMA ESCRITA DOS DRIVES E COM SUA CRIATIVIDADE COLOQUE O SMURF NELES

Primeiro lançamento contendo:
- Pacote de driver para o robô de 6 eixos da HIWIN e pinças da série X
- Pacote de suporte RA605 710 ROS-I
- Pacote de suporte RA610 1355 ROS-I
- Pacote de suporte RA620 1621 ROS-I
- Pacote de suporte XEG 16 ROS-I
- Pacote de suporte XEG 32 ROS-I
- Pacote de suporte XEG 64 ROS-I
- Mova isso! Pacote de configuração para robôs de 6 eixos da HIWIN + (opcionalmente) garras elétricas

#_______________________#########_______________

#ESSA PAIA E UM ROBO INDUSTRIAL, ROBÓTICA DIFERENCIADA, HACKEANDO ELE COM ESSE ATAQUE SMURF NO IP OU DESCONFIGURANDO A FONTE DOS DRIVES PODE CAUSAR UM ACIDENTE TÃO COMO MATAR UMA PESSOA SE TIVER PERTO, ELE PESA SE CAIR NA CABEÇA E PAIA.

SIGA A PAGINA DA CYBERAPT PRA MAIS ATUALIZAÇÕES: https://www.facebook.com/cyberapt

Site da CYBERAPT: https://cyberaptsecurity.wordpress.com/

Meu portfólio: https://renan21002200.wixsite.com/renansantoscyberseo


#TMJ FAMÍLIA EXPLOIT INÉDITO PRA VCS AI, COMO EU NÃO FACILITO NADA POIS QUERO QUE VCS SE VIREM EU POSTEI DESMONTADO COM O CODIGO FONTE DO DRIVE DO ROBÔ PRA VCS TEREM A IDÉIA DE PEGAR PELO WIRESHARK O IP E TRAFEGO DO ROBO E ASSIM MONTAR O EXECUTADOR DDOS, DOS, SMURF DO JEITO DE VCS, E SÓ MUDAR OS ARGUMENTOS, AS VARIÁVEIS E A LINHA DE COMANDO DA FONTE OU ATÉ MESMO UMA GAMBIARRA DE EXECUÇÃO REMOTA PRA NEGAÇÃO DE SERVIÇO...