手機可以root,PLC也能root?

最近用了某大廠的linux based codesys PLC
因為codesys有提供執行bash命令的功能塊SysProcessExecuteCommand2,所以可以跑Bash命令
然後又因為codesys是跑在root權限下的
就這麼剛好可以把登入憑證丟進去,然後就能ssh root@192.168.x.x了
既然拿到了root權限,那麼PLC就不再是PLC了
想幹嘛就能幹嘛,欸嘿
比方說把上位機該幹的事情給幹了,就不用對著PLC code搞一些白魔法,硬搞一些不該在PLC上處理的資料處理
真的,資安的問題實在太難了,廠商想盡辦法把使用者擋在門外,但使用者總是有辦法NTR的
這波是牛頭人的勝利