hacktricks/network-services-pentesting/44818-ethernetip.md

3.2 KiB

{% hint style="success" %} Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks
{% endhint %}

Protokollinformationen

EtherNet/IP ist ein industrielles Ethernet-Netzwerkprotokoll, das häufig in Systemen zur Automatisierungstechnik verwendet wird. Es wurde von Rockwell Automation in den späten 1990er Jahren entwickelt und wird von der ODVA verwaltet. Das Protokoll gewährleistet Interoperabilität von Multi-Anbietern und wird in verschiedenen Anwendungen wie Wasseraufbereitungsanlagen, Fertigungsanlagen und Versorgungsunternehmen eingesetzt. Um ein EtherNet/IP-Gerät zu identifizieren, wird eine Abfrage an TCP/44818 mit einer List Identities Message (0x63) gesendet.

Standardport: 44818 UDP/TCP

PORT      STATE SERVICE
44818/tcp open  EtherNet/IP

Enumeration

nmap -n -sV --script enip-info -p 44818 <IP>
pip3 install cpppo
python3 -m cpppo.server.enip.list_services [--udp] [--broadcast] --list-identity -a <IP>

Shodan

  • port:44818 "Produktname"

{% hint style="success" %} Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks
{% endhint %}