Pwn2Own Automotive 2026 - 第二天赛果

访问原始链接 Google 翻译

Pwn2Own Automotive 2026 的第二天充满了激烈的行动,比赛持续升温。随着竞争加剧,安全研究人员重返 Pwn2Own 舞台,探测并挑战最新的汽车系统。全天涌现出新的漏洞利用、意想不到的转折和出色的表现——随着“破解大师”之争愈演愈烈,请在此处关注每日更新。

继第一天颁发了 516,500 美元奖金用于奖励 37 个独特的 0day 漏洞之后,第二天又增加了 439,250 美元奖金和 29 个独特的 0day 漏洞,使赛事总奖金达到 955,750 美元,总计 66 个独特漏洞。Fuzzware.io 在“破解大师”积分榜上遥遥领先,但比赛还剩一天,一切皆有可能。我们拭目以待比赛最后一天会带来什么。

查看完整尺寸

请通过 TwitterMastodonLinkedInBluesky 关注我们,了解第二天的实时动态,并使用 #Pwn2Own Automotive 和 #P2OAuto 标签参与讨论。

成功 - Team MAMMOTH 的 Inhyung Lee、Seokhun Lee、Chulhan Park、Wooseok Kim 和 Yeonseok Jang 利用 Alpine iLX-F511 的一个命令注入漏洞,赢得了 10,000 美元和 2 点“破解大师”积分。

失败 - Autocrypt 团队(Hoyong Jin、Jaewoo Jeong、Chanhyeok Jung、Minsoo Son 和 Kisang Choi)针对带有充电连接器协议/信号操纵插件的 Grizzl‑E Smart 40A 发起攻击,但未能在规定时间内演示该漏洞。

成功 - FuzzingLabs 的 Julien COHEN‑SCALI (@FuzzingLabs) 针对 Phoenix Contact CHARX SEC‑3150,串联了两个漏洞——身份验证绕过和权限提升——赢得了 20,000 美元和 4 点“破解大师”积分。

成功 - Neodyme AG (@Neodyme) 在第三轮中利用 Sony XAV‑9500ES 上的一个缓冲区溢出漏洞(CWE‑120)实现了特权代码执行,赢得了 10,000 美元和 2 点“破解大师”积分。#Pwn2Own #P2OAuto

成功 - InnoEdge Labs 的 Hank Chen (@hank0438) 利用 Alpitronic HYC50 – Lab Mode 的一个暴露的危险方法,赢得了 40,000 美元和 4 点“破解大师”积分。

成功 / 碰撞 - Viettel Cyber Security (@vcslab) 的 Nguyen Thanh Dat (@rewhiles) 针对 Alpine iLX-F511,与之前的尝试发生了一个漏洞碰撞,赢得了 2,500 美元和 1 点“破解大师”积分。

成功 / 碰撞 - BoredPentester (@BoredPentester) 针对带有充电连接器协议/信号操纵插件的 Grizzl‑E Smart 40A,结合了两个漏洞,赢得了 20,000 美元和 3 点“破解大师”积分。#Pwn2Own #P2OAuto

成功 / 碰撞 - Team DDOS 的 Bongeun Koo (@kiddo_pwn) 和 Evangelos Daravigkas (@freddo_1337) 针对 Kenwood DNR1007XR,利用一个 n‑day 命令注入漏洞,赢得了 4,000 美元和 1 点“破解大师”积分。

成功 - Summoning Team (@SummoningTeam) 的 Sina Kheirkhah (@SinSinology) 在第六轮中针对 Kenwood DNR1007XR,利用一个命令注入漏洞,赢得了 5,000 美元和 2 点“破解大师”积分。

成功 / 碰撞 - GMO Cybersecurity by Ierae 的 Kazuki Furukawa (@N4NU) 针对 Alpine iLX-F511,与之前的尝试发生了一个漏洞碰撞,赢得了 2,500 美元和 1 点“破解大师”积分。#Pwn2Own #P2OAuto

成功 / 碰撞 - 78ResearchLab 的 Donggeon Kim (@gbdngb12)、Hoon Nam (@pwnstar96)、Jaeho Jeong (@jeongZero)、Sangsoo Jeong (@sangs00Jeong) 和 Wonyoung Jung (@nonetype_pwn) 针对 Kenwood DNR1007XR,利用一个 n-day 漏洞以及两个碰撞,赢得了 2,500 美元和 1 点“破解大师”积分。

成功 - Xilokar ([email protected]) 针对 Alpitronic HYC50 – Lab Mode,利用一个漏洞,赢得了 20,000 美元和 4 点“破解大师”积分。

成功 / 碰撞 - BoB::Takedown 的 Hyeongseok Lee (@fluorite_pwn)、Yunje Shin (@YunjeShin)、Chaeeul Hyun (@yskm_Gunter)、Ingyu Yang (@Mafty5275)、Hoseok Kang (@cl4y419)、Seungyeon Park (@vvsy46) 和 Wonjun Choi (@won6_choi) 针对 Grizzl-E Smart 40A,发生一次碰撞并利用一个独特的 0day 漏洞,赢得了 15,000 美元和 3 点“破解大师”积分。

成功 - Fuzzware.io 的 Tobias Scharnowski (@ScepticCtf)、Felix Buchmann (@diff_fusion) 和 Kristian Covic (@SeTcbPrivilege) 在第五轮中针对 Phoenix Contact CHARX SEC-3150,利用三个漏洞和两个插件,赢得了 50,000 美元和 7 点“破解大师”积分。

成功 / 碰撞 - Qrious Secure (@qriousec) 的 Slow Horses 团队针对 Alpine iLX-F511,与之前的尝试发生了一个漏洞碰撞,赢得了 2,500 美元和 1 点“破解大师”积分。

失败 - Autocrypt 团队(Hoyong Jin、Jaewoo Jeong、Chanhyeok Jung、Minsoo Son 和 Kisang Choi)针对带有充电连接器协议/信号操纵插件的 Autel MaxiCharger AC Elite Home 40A 发起攻击,但在演示漏洞利用之前用尽了尝试次数。

成功 - BoredPentester (@BoredPentester) 针对 Kenwood DNR1007XR,演示了一个命令注入漏洞,赢得了 5,000 美元和 2 点“破解大师”积分。

成功 - Technical Debt Collectors 的 Rob Blakely 针对 Automotive Grade Linux,串联了三个漏洞——一个越界读取、内存耗尽和一个堆溢出——赢得了 40,000 美元和 4 点“破解大师”积分。#Pwn2Own #P2OAuto

成功 / 碰撞 - PHP Hooligans / Midnight Blue (@midnightbluelab) 针对带有充电连接器协议/信号操纵插件的 Autel MaxiCharger AC Elite Home 40A,在一个双漏洞链上发生完全碰撞,赢得了 20,000 美元和 3 点“破解大师”积分。#Pwn2Own #P2OAuto

Play00:0000:05取消静音静音设置速度正常速度返回上一菜单0.5x0.75x正常1.25x1.5x1.75x2x退出全屏进入全屏缓冲 00:00

成功 - Synacktiv (@synacktiv) 针对带有充电连接器协议/信号操纵插件的 Autel MaxiCharger AC Elite Home 40A。在第二轮中,他们利用了一个基于栈的缓冲区溢出漏洞,赢得了 30,000 美元和 5 点“破解大师”积分。

成功 - Fuzzware.io 的 Tobias Scharnowski (@ScepticCtf)、Felix Buchmann (@diff_fusion) 和 Kristian Covic (@SeTcbPrivilege) 针对带有充电连接器协议/信号操纵插件的 ChargePoint Home Flex (CPH50-K),利用一个命令注入漏洞,赢得了 30,000 美元和 5 点“破解大师”积分。#Pwn2Own #P2OAuto

失败 - PetoWorks (@petoworks) 针对 Alpine iLX-F511,但未能在规定时间内演示他们的漏洞利用。

成功 - Summoning Team (@SummoningTeam) 的 Sina Kheirkhah (@SinSinology) 针对带有充电连接器协议/信号操纵插件的 ChargePoint Home Flex (CPH50-K),利用两个漏洞,赢得了 30,000 美元和 5 点“破解大师”积分。

成功 / 碰撞 - PetoWorks (@petoworks) 针对 Kenwood DNR1007XR,发生一次漏洞碰撞,赢得了 2,500 美元和 1 点“破解大师”积分。

成功 / 碰撞 - Fuzzware.io 的 Tobias Scharnowski (@ScepticCtf)、Felix Buchmann (@diff_fusion) 和 Kristian Covic (@SeTcbPrivilege) 针对带有充电连接器协议/信号操纵插件的 Grizzl-E Smart 40A,发生两次漏洞碰撞,赢得了 15,000 美元和 3 点“破解大师”积分。

成功 / 碰撞 - Team DDOS 的 Bongeun Koo (@kiddo_pwn) 和 Evangelos Daravigkas (@freddo_1337) 针对带有充电连接器协议/信号操纵插件的 Phoenix Contact CHARX SEC-3150,演示了六个漏洞但遭遇一次碰撞,仍然赢得了 19,250 美元和 4.75 点“破解大师”积分。

成功 - Summoning Team (@SummoningTeam) 的 Sina Kheirkhah (@SinSinology) 针对 Alpine iLX-F511,利用两个独特漏洞获得 root 访问权限,赢得了 5,000 美元和 2 点“破解大师”积分。

成功 / 碰撞 - Evan Grant (@stargravy) 针对带有充电连接器协议/信号操纵插件的 Grizzl-E Smart 40A,发生两次漏洞碰撞,仍然赢得了 15,000 美元和 3 点“破解大师”积分。

成功 / 碰撞 - ZIEN, Inc. 的 Hyeonjun Lee (@gul9ul)、Younghun Kwon (@d0kk2bi)、Hyeokjong Yun (@dig06161)、Dohwan Kim (@neko__hat)、Hanryeol Park (@hanR0724)、Hyojin Lee (@meixploit)、Jinyeong Yoon 和 Youngmin Cho (@ZIEN0621) 针对 ChargePoint Home Flex (CPH50-K),演示了两个独特漏洞(符号链接跟随和命令注入),但遭遇了与之前尝试的碰撞——仍然赢得了 16,750 美元和 3.5 点“破解大师”积分。

成功 / 碰撞 - BoB::Takedown 的 Hyeongseok Lee (@fluorite_pwn)、Yunje Shin (@YunjeShin)、Chaeeul Hyun (@yskm_Gunter)、Ingyu Yang (@Mafty5275)、Hoseok Kang (@cl4y419)、Seungyeon Park (@vvsy46) 和 Wonjun Choi (@won6_choi) 针对 Phoenix Contact CHARX SEC-3150,演示了三个漏洞,但遭遇两次碰撞,赢得了 6,750 美元和 2.75 点“破解大师”积分。