hacktricks/network-services-pentesting/44818-ethernetip.md

3.1 KiB

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Información del Protocolo

EtherNet/IP es un protocolo de red Ethernet industrial comúnmente utilizado en sistemas de control de automatización industrial. Fue desarrollado por Rockwell Automation a finales de la década de 1990 y es gestionado por ODVA. El protocolo asegura interoperabilidad de sistemas de múltiples proveedores y se utiliza en diversas aplicaciones como plantas de procesamiento de agua, instalaciones de fabricación y servicios públicos. Para identificar un dispositivo EtherNet/IP, se envía una consulta a TCP/44818 con un Mensaje de Identidades (0x63).

Puerto por defecto: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Enumeración

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "nombre del producto"

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}