hacktricks/network-services-pentesting/44818-ethernetip.md

3.3 KiB

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Informations sur le protocole

EtherNet/IP est un protocole de réseau Ethernet industriel couramment utilisé dans les systèmes de contrôle d'automatisation industrielle. Il a été développé par Rockwell Automation à la fin des années 1990 et est géré par l'ODVA. Le protocole garantit l'interopérabilité des systèmes multi-fournisseurs et est utilisé dans diverses applications telles que les usines de traitement de l'eau, les installations de fabrication et les services publics. Pour identifier un périphérique EtherNet/IP, une requête est envoyée à TCP/44818 avec un message d'identités de liste (0x63).

Port par défaut : 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Énumération

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "nom du produit"
Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks: