hacktricks/network-services-pentesting/44818-ethernetip.md

3.1 KiB

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Informazioni sul Protocollo

EtherNet/IP è un protocollo di rete Ethernet industriale comunemente utilizzato nei sistemi di controllo dell'automazione industriale. È stato sviluppato da Rockwell Automation alla fine degli anni '90 ed è gestito da ODVA. Il protocollo garantisce interoperabilità dei sistemi multi-vendor ed è utilizzato in varie applicazioni come impianti di trattamento dell'acqua, strutture di produzione e servizi pubblici. Per identificare un dispositivo EtherNet/IP, viene inviata una query a TCP/44818 con un messaggio di identità (0x63).

Porta predefinita: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Enumerazione

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "nome del prodotto"

{% hint style="success" %} Impara e pratica Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}