hacktricks/network-services-pentesting/44818-ethernetip.md

3.5 KiB
Raw Blame History

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricks をサポートする他の方法:

プロトコル情報

EtherNet/IPは、産業用イーサネットネットワーキングプロトコルであり、産業オートメーション制御システムで一般的に使用されています。1990年代後半にRockwell Automationによって開発され、ODVAによって管理されています。このプロトコルは複数ベンダーシステムの相互運用性を確保し、水処理プラント製造施設公共施設などのさまざまなアプリケーションで利用されています。EtherNet/IPデバイスを特定するためには、TCP/44818Identities Message (0x63)のリストを送信するクエリが送信されます。

デフォルトポート: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

列挙

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "product name"
ゼロからヒーローまでのAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法